Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.01.2011, 18:37   #1
Новичок
 
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
По умолчанию Подозрение на вирусы

С недавнего времени снизилось быстродействие компьютера, сегодня ни с того, ни с сего произошла перезагрузка. Прошу посмотреть логи. AVZ http://exfile.ru/153209
HJT http://exfile.ru/153211
SacredHash вне форума  
Старый 27.01.2011, 18:54   #2
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\krcasix.exe','');
QuarantineFile('C:\WINDOWS\system32\wfjgbad.exe','');
DeleteFile('C:\WINDOWS\system32\krcasix.exe');
DeleteFile('C:\WINDOWS\system32\wfjgbad.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 27.01.2011, 19:32   #3
Новичок
 
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
По умолчанию

http://exfile.ru/153272

И еще одна странность: после включения комп-а, долго загружается NOD32. С чем это может быть связано?
SacredHash вне форума  
Старый 27.01.2011, 19:41   #4
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Присланный лог чист.

Для полной уверенности пришлите такой лог:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссылку выложите на форум.
Iljeben вне форума  
Старый 27.01.2011, 21:39   #5
Новичок
 
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
По умолчанию

http://exfile.ru/153421
SacredHash вне форума  
Старый 27.01.2011, 22:39   #6
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

SacredHash, удалите

Заражённые папки:
c:\program files\common files\wm\keys (Trojan.KeyLog) -> No action taken.
c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.

Смените все пароли
goredey вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
есть подозрение на вирусы nail58 Безопасность 12 16.01.2011 23:09
Подозрение на вирусы. Sinlol Безопасность 10 04.01.2011 22:42
Подозрение на вирусы Istarion Безопасность 6 11.11.2010 21:33
Есть подозрение на вирусы nekto202 Безопасность 5 09.11.2010 01:24
Подозрение на вирусы. SacredHash Безопасность 0 02.09.2010 19:56
Подозрение на вирусы Слепой Пью Безопасность 2 07.06.2010 16:47
Подозрение на вирусы Настя5 Безопасность 1 31.03.2010 21:47
Решено: Подозрение на вирусы Ferera Безопасность 39 22.03.2010 07:38
Подозрение на вирусы Vo Vo Безопасность 4 13.03.2010 10:35
Есть подозрение на вирусы серый кот Безопасность 9 25.01.2010 18:43
Подозрение на вирусы isx Безопасность 12 17.01.2010 20:22


Текущее время: 15:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.