Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Привет! В июне мой компьютер атаковали вирусы (троян, червь). Каждый день удаляла по 10 вирусов... так длилось неделю, потом атака прекратилась, но теперь тормозит компьютер: медленно открываются страницы интернета. Помогите, пожалуйста разобраться.

sysinfo.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.zip

Опубликовано (изменено)

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('Yho42', 4);
SetServiceStart('Wfm75', 4);
SetServiceStart('Wfm18', 4);
SetServiceStart('Udk86', 4);
SetServiceStart('tcpsr', 4);
SetServiceStart('Tcj42', 4);
SetServiceStart('Sbi42', 4);
SetServiceStart('Rah75', 4);
SetServiceStart('Qyg18', 4);
SetServiceStart('Owe42', 4);
SetServiceStart('Owe18', 4);
SetServiceStart('Nvd31', 4);
SetServiceStart('Muc42', 4);
SetServiceStart('Ksa86', 4);
SetServiceStart('Ksa75', 4);
SetServiceStart('Fnu75', 4);
SetServiceStart('Emt64', 4);
SetServiceStart('Emt07', 4);
SetServiceStart('Dls31', 4);
SetServiceStart('Bjq75', 4);
SetServiceStart('Bjq07', 4);
DeleteFile('C:\WINDOWS\System32\Drivers\Bjq75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Bjq07.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Dls31.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Emt07.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Emt64.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Fnu75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ksa75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ksa86.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Muc42.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Nvd31.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Owe18.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Owe42.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Qyg18.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Rah75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Sbi42.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Tcj42.sys');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Udk86.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wfm18.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wfm75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Yho42.sys');
DeleteService('Yho42');
DeleteService('Wfm75');
DeleteService('Wfm18');
DeleteService('Udk86');
DeleteService('Bjq75');
DeleteService('Bjq07');
DeleteService('Fnu75');
DeleteService('Emt64');
DeleteService('Emt07');
DeleteService('Dls31');
DeleteService('Owe42');
DeleteService('Owe18');
DeleteService('Nvd31');
DeleteService('Muc42');
DeleteService('Ksa86');
DeleteService('Ksa75');
DeleteService('Sbi42');
DeleteService('Rah75');
DeleteService('Qyg18');
DeleteService('tcpsr');
DeleteService('Tcj42');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

 

Пофиксить в HijackThis следующие строчки

	O24 - Desktop Component 0: (no name) - http://www.impressionism.ru/images/Monet/lilies_green_s.jpg

Изменено пользователем akoK
Опубликовано

Логи повторите, для контроля....может еще, что всплыло.

Опубликовано

Вот теперь я могу заявить спокойно....ничего вредоносного не заметил.

Опубликовано
Вот теперь я могу заявить спокойно....ничего вредоносного не заметил.

 

 

:appl: спасибо!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Haldor
      Автор Haldor
      Здравствуйте, компьютер в последнее время стал намного медленнее загружать систему, в процессе загрузки бывает зависает, в работе, тоже подвисает. Доктор веб и утилита касперского не нашли не чего. Есть подозрения на вирусы. посмотрите логи пожалуйста. Спасибо. 
      CollectionLog-2024.10.10-08.12.zip
    • Хасан Абдурахман
      Автор Хасан Абдурахман
      У меня мощный  комп для графики. Но, даже он иногда тормозит при рисовании векторной анимации.  Прошу знатоков помочь в этом вопросе.    Я рисую в векторной программе Adobe Flash Professional CS6 .
    • Serg1309
      Автор Serg1309
      Здравствуйте, не могу победить вирус, 
      Через некоторое время после включения компьютер  начинает жестко тормозить, и так пока не перегрузишь, а затем все по новой
      так же наблюдается повышенная нагрузка на видеокарту в простое
      CollectionLog-2025.09.05-15.12.zip
    • Golem555
      Автор Golem555
      Только сегодня заметил майнер, помогите пожалуйста вот щас пришлю логи
      CollectionLog-2025.01.23-20.36.zip
    • James Kruz
      Автор James Kruz
      Доброго времени суток. Вирусы выключают браузеры, не дают открыть папки с антивирусом, компьютер тормозит, чистка через KRD не помогла (но что-то она подчистила). Файл с логом прилагаю. Пишу с телефона( Спасибо
      CollectionLog-2023.10.30-18.05.zip
×
×
  • Создать...