Упала скорость интернета.

Тема в разделе "Защита данных", создана пользователем ~FatalError~, 5 фев 2012.

  1. ~FatalError~
    ~FatalError~ Guest
    Упала скорость интернета. Подозреваю что-то жрет мои трафик но что?
    Вот логи с AVZ и
    HiJackThis
    Код:
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 20:45:07, on 05.02.2012
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v8.00 (8.00.7601.17514)
    Boot mode: Normal
    
    Running processes:
    C:\Windows\system32\taskhost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\explorer.exe
    C:\PROGRA~1\ATITEC~1\ATI.ACE\CORE-S~1\CCC.exe
    C:\PROGRA~1\ATITEC~1\ATI.ACE\CORE-S~1\CCC.exe
    C:\Users\Qiper\DOWNLO~1\3vgajdmt.exe
    C:\Users\Qiper\AppData\Local\Temp\D6E5D1F6-5AF14ABE-49C32120-93E1A11E\e84e67.exe
    C:\Users\Qiper\AppData\Local\Temp\D6E5D1F6-5AF14ABE-49C32120-93E1A11E\adbba_xp.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.bing.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://poiskweb.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.bing.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - C:\Program Files\AlterGeo\AlterGeo Magic Scanner\3.3.2.779\AlterGeo.BrowserPlugin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [DicterRu] C:\Program Files\Dicter\Dicter.exe
    O4 - HKLM\..\Run: [MAgent] C:\Program Files\Mail.Ru\Agent\magent.exe -LM
    O4 - HKCU\..\Run: [Google Update] "C:\Users\Qiper\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\PROGRA~1\DAEMON~1\DTLite.exe" -autorun
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
    O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
    O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~2\VKSaver\vksaver3.dll
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Dicter Service (DicterUpdateService) - Zeyfman Genady - C:\Program Files\Dicter\DicterService.exe
    O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
    
    --
    End of file - 3587 bytes
    
    Отключил все программы которыми пользовался.
    Помогите найти что такое на моем компе сидит. За ранее благодарен
     
    5 фев 2012
  2. onthar
    onthar Продвинутый
    Симпатии:
    224
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('c:\users\qiper\appdata\local\temp\d6e5d1f6-5af14abe-49c32120-93e1a11e\adbba_xp.exe','');
     QuarantineFile('c:\users\qiper\downlo~1\3vgajdmt.exe','');
     QuarantineFile('c:\users\qiper\appdata\local\temp\d6e5d1f6-5af14abe-49c32120-93e1a11e\e84e67.exe','');
     QuarantineFile('C:\Users\Qiper\AppData\Local\Temp\5El6c6RV.sys','');
     QuarantineFile('C:\Users\Qiper\Desktop\Metin2\32-Bit\Injector.sys','');
     QuarantineFile('C:\Windows\system32\install\server.exe','');
     QuarantineFile('C:\Windows\system32\drivers\dwprot.sys','');
     QuarantineFile('C:\Windows\svchost.com','');
     DeleteFile('C:\Windows\svchost.com');
     DeleteFile('C:\Windows\system32\install\server.exe');
     DelCLSID('{08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    Система перезагрузится. После перезагрузки выполните скрипт:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    в папке с avz будет создан файл quarantine.zip, его необходимо так же выложить сюда.

    Так же необходимо заново сделать логи.
     
    5 фев 2012
  3. ~FatalError~
    ~FatalError~ Guest
    Перезагрузился, сделал.
     
    5 фев 2012
  4. onthar
    onthar Продвинутый
    Симпатии:
    224
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     DelCLSID('{08B0E5JF-4FCB-11CF-AAA5-00401C6XX500}');
     QuarantineFile('C:\Windows\system32\install\server.exe','');
     QuarantineFile('C:\Windows\svchost.com','');
     DeleteFile('C:\Windows\svchost.com');
     DeleteFile('C:\Windows\system32\install\server.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Система перезагрузится. После перезагрузки выполните скрипт:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    в папке с avz будет создан файл quarantine.zip, его необходимо выложить сюда.

    Если симптомы остались - будем использовать другой инструмент.
     
    6 фев 2012
  5. ~FatalError~
    ~FatalError~ Guest
    В первый раз ступил не так сделал, сейчас все сделал правильно симптомы остались скорость выше 1мб/сек не поднимается даже на внутресетевухе
    http://narod.ru/disk/39772467001/quarantine.zip.html

    Почему-то стал весить больше и не заливается с сообщением
     
    6 фев 2012
  6. onthar
    onthar Продвинутый
    Симпатии:
    224
    Это файловый вирус win32.neshta.a
    Рекомендацию к лечению - антивирусный livecd: http://onthar.in/category/files/livecd/
    Рекомендую от доктора веба, вирус этот он лечит, файлы должны будут остаться в целостности.
     
    6 фев 2012
  7. ~FatalError~
    ~FatalError~ Guest
    Dr Web Curiet нашел svshot.com излечить не смог пришлось переместить, в итоге комп завис после перезагруза не открывался не 1 ехе а так же проводник, пришлось откатывать систему, как быть?
     
    7 фев 2012
  8. onthar
    onthar Продвинутый
    Симпатии:
    224
    ~FatalError~, используй livecd.
     
    7 фев 2012
Загрузка...