Упала скорость интернета. Подозреваю что-то жрет мои трафик но что? Вот логи с AVZ и HiJackThis Код: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 20:45:07, on 05.02.2012 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v8.00 (8.00.7601.17514) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\explorer.exe C:\PROGRA~1\ATITEC~1\ATI.ACE\CORE-S~1\CCC.exe C:\PROGRA~1\ATITEC~1\ATI.ACE\CORE-S~1\CCC.exe C:\Users\Qiper\DOWNLO~1\3vgajdmt.exe C:\Users\Qiper\AppData\Local\Temp\D6E5D1F6-5AF14ABE-49C32120-93E1A11E\e84e67.exe C:\Users\Qiper\AppData\Local\Temp\D6E5D1F6-5AF14ABE-49C32120-93E1A11E\adbba_xp.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.bing.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://poiskweb.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.bing.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - C:\Program Files\AlterGeo\AlterGeo Magic Scanner\3.3.2.779\AlterGeo.BrowserPlugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [DicterRu] C:\Program Files\Dicter\Dicter.exe O4 - HKLM\..\Run: [MAgent] C:\Program Files\Mail.Ru\Agent\magent.exe -LM O4 - HKCU\..\Run: [Google Update] "C:\Users\Qiper\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\PROGRA~1\DAEMON~1\DTLite.exe" -autorun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE') O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~2\VKSaver\vksaver3.dll O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: Dicter Service (DicterUpdateService) - Zeyfman Genady - C:\Program Files\Dicter\DicterService.exe O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe -- End of file - 3587 bytes Отключил все программы которыми пользовался. Помогите найти что такое на моем компе сидит. За ранее благодарен
Код: begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('c:\users\qiper\appdata\local\temp\d6e5d1f6-5af14abe-49c32120-93e1a11e\adbba_xp.exe',''); QuarantineFile('c:\users\qiper\downlo~1\3vgajdmt.exe',''); QuarantineFile('c:\users\qiper\appdata\local\temp\d6e5d1f6-5af14abe-49c32120-93e1a11e\e84e67.exe',''); QuarantineFile('C:\Users\Qiper\AppData\Local\Temp\5El6c6RV.sys',''); QuarantineFile('C:\Users\Qiper\Desktop\Metin2\32-Bit\Injector.sys',''); QuarantineFile('C:\Windows\system32\install\server.exe',''); QuarantineFile('C:\Windows\system32\drivers\dwprot.sys',''); QuarantineFile('C:\Windows\svchost.com',''); DeleteFile('C:\Windows\svchost.com'); DeleteFile('C:\Windows\system32\install\server.exe'); DelCLSID('{08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); RebootWindows(true); end. Система перезагрузится. После перезагрузки выполните скрипт: Код: begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. в папке с avz будет создан файл quarantine.zip, его необходимо так же выложить сюда. Так же необходимо заново сделать логи.
Код: begin SetAVZGuardStatus(True); SearchRootkit(true, true); DelCLSID('{08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}'); QuarantineFile('C:\Windows\system32\install\server.exe',''); QuarantineFile('C:\Windows\svchost.com',''); DeleteFile('C:\Windows\svchost.com'); DeleteFile('C:\Windows\system32\install\server.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. Система перезагрузится. После перезагрузки выполните скрипт: Код: begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. в папке с avz будет создан файл quarantine.zip, его необходимо выложить сюда. Если симптомы остались - будем использовать другой инструмент.
В первый раз ступил не так сделал, сейчас все сделал правильно симптомы остались скорость выше 1мб/сек не поднимается даже на внутресетевухе http://narod.ru/disk/39772467001/quarantine.zip.html Почему-то стал весить больше и не заливается с сообщением
Это файловый вирус win32.neshta.a Рекомендацию к лечению - антивирусный livecd: http://onthar.in/category/files/livecd/ Рекомендую от доктора веба, вирус этот он лечит, файлы должны будут остаться в целостности.
Dr Web Curiet нашел svshot.com излечить не смог пришлось переместить, в итоге комп завис после перезагруза не открывался не 1 ехе а так же проводник, пришлось откатывать систему, как быть?