|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] A29.exe (система тормозит, улетает интернет трафик) |
|
[решено] A29.exe (система тормозит, улетает интернет трафик)
|
Пользователь Сообщения: 95 |
Профиль | Отправить PM | Цитировать
Стоит Vista sp2 .
Два дня назад Avast нашел вирус A29.exe: Файл удалил, после перезагрузки появился снова - только в другой папке. Когда отключаю интернет, фаервол (PC tools Firewall) показывает, что трафик всё равно качается. Если отключить ADSL-модем вылетает ошибка: Одновременно с этим откуда-то начало появляться сообщение: Выбираю "не присоединятся" - после перезагрузки появляется опять. При подключении к интернету, система начинает тормозить (svchost.exe грузит проц на 50-80%), а через минут 15 ни одна страница вообще не открывается. Пожалуйста, помогите... |
|
------- Отправлено: 02:02, 02-02-2010 |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('C:\Windows\system32\DRIVERS\46303092.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\46303091.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\4630309.sys',''); QuarantineFile('c:\windows\system32\enumrunsrv.dll',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Если у вас не VITEBSKOBLTELECOMовский интернет или вам не знакомы наддные DNS-адреса, то: • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis |
------- Отправлено: 09:30, 02-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Всё сделал - не помогло.
DNS адреса - интернет оператора. Теперь ещё в system32 создаются файлы р001.exe, h001.exe и т.п.. Avast пишет с:/windows/system32/0YL166HEW0/e001.exe Win32:Agent-AGQG [Drp], h001.exe и остальные Win32:Malware-gen. Фаервол пешет, что все они лезут в интернет, а если их блокировать, создаются другие (p002.exe, p003.exe и т.п.). Сделал новые логи. |
------- Последний раз редактировалось Sfero_ID, 06-05-2013 в 16:29. Отправлено: 15:24, 02-02-2010 | #3 |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать Sfero_ID, каков ответ из ЛК по карантину? Выполните еще один скрипт:
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SetAVZGuardStatus(True); SearchRootkit(true, true); TerminateProcessByName('c:\program files\microsoft office\svchost.exe'); TerminateProcessByName('c:\windows\system32\0yl166hew0\j002.exe'); TerminateProcessByName('c:\windows\system32\0yl166hew0\j001.exe'); QuarantineFile('C:\Windows\system32\enumrunsrv.dll',''); QuarantineFile('c:\program files\microsoft office\svchost.exe',''); QuarantineFile('c:\windows\system32\0yl166hew0\j002.exe',''); QuarantineFile('c:\windows\system32\0yl166hew0\j001.exe',''); DeleteFile('c:\windows\system32\0yl166hew0\j001.exe'); DeleteFile('c:\windows\system32\0yl166hew0\j002.exe'); DeleteFile('c:\program files\microsoft office\svchost.exe'); DeleteFile('C:\Windows\system32\enumrunsrv.dll'); DelCLSID('{LMS03AB-B707-11d2-9CBD-0000F87A369E}'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('nyet'); BC_DeleteSvc('vad'); BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. |
------- Последний раз редактировалось Drongo, 02-02-2010 в 16:53. Причина: По просьбе автора... Отправлено: 16:21, 02-02-2010 | #4 |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать sanek_freeman, спасибо!
Вроде теперь всё в порядке. Ответа из ЛК пока нет, как пришлют - напишу. |
|
------- Отправлено: 22:46, 02-02-2010 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Тормозит система | lubchik | Microsoft Windows 2000/XP | 4 | 25-12-2009 10:12 | |
ошибка explorer.exe и drwtsn.exe, тормозит брандмауэр | Bolinka | Лечение систем от вредоносных программ | 5 | 21-07-2009 22:24 | |
Прочее - Тормозит исх трафик | RAMM13 | Сетевые технологии | 6 | 26-07-2008 13:36 | |
Разное - Жутко тормозит система | Yazago | Microsoft Windows 2000/XP | 4 | 05-07-2008 22:55 | |
Тормозит система | casser | Microsoft Windows 2000/XP | 3 | 17-02-2006 15:18 |
|