Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] A29.exe (система тормозит, улетает интернет трафик)

Ответить
Настройки темы
[решено] A29.exe (система тормозит, улетает интернет трафик)

Аватара для Sfero_ID

Пользователь


Сообщения: 95
Благодарности: 6

Профиль | Отправить PM | Цитировать


Изменения
Автор: Sfero_ID
Дата: 06-05-2013
Стоит Vista sp2 .
Два дня назад Avast нашел вирус A29.exe:

Файл удалил, после перезагрузки появился снова - только в другой папке.

Когда отключаю интернет, фаервол (PC tools Firewall) показывает, что трафик всё равно качается. Если отключить ADSL-модем вылетает ошибка:


Одновременно с этим откуда-то начало появляться сообщение:

Выбираю "не присоединятся" - после перезагрузки появляется опять.

При подключении к интернету, система начинает тормозить (svchost.exe грузит проц на 50-80%), а через минут 15 ни одна страница вообще не открывается.
Пожалуйста, помогите...

-------
"Извините, вы не можете использовать указанный пароль. Такой пароль уже использует пользователь Misha. Пожалуйста, придумайте другой пароль."


Отправлено: 02:02, 02-02-2010

 

Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Windows\system32\DRIVERS\46303092.sys','');
 QuarantineFile('C:\Windows\system32\DRIVERS\46303091.sys','');
 QuarantineFile('C:\Windows\system32\DRIVERS\4630309.sys','');
 QuarantineFile('c:\windows\system32\enumrunsrv.dll','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Если у вас не VITEBSKOBLTELECOMовский интернет или вам не знакомы наддные DNS-адреса, то:
HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{77644109-1993-4352-85F4-4B935FE445F7}: NameServer = 82.209.200.16,82.209.200.17

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:30, 02-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sfero_ID

Пользователь


Сообщения: 95
Благодарности: 6

Профиль | Отправить PM | Цитировать


Всё сделал - не помогло.
DNS адреса - интернет оператора.
Теперь ещё в system32 создаются файлы р001.exe, h001.exe и т.п..
Avast пишет с:/windows/system32/0YL166HEW0/e001.exe Win32:Agent-AGQG [Drp], h001.exe и остальные Win32:Malware-gen.
Фаервол пешет, что все они лезут в интернет, а если их блокировать, создаются другие (p002.exe, p003.exe и т.п.).
Сделал новые логи.

-------
"Извините, вы не можете использовать указанный пароль. Такой пароль уже использует пользователь Misha. Пожалуйста, придумайте другой пароль."


Последний раз редактировалось Sfero_ID, 06-05-2013 в 16:29.


Отправлено: 15:24, 02-02-2010 | #3


Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


Sfero_ID, каков ответ из ЛК по карантину? Выполните еще один скрипт:

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 TerminateProcessByName('c:\program files\microsoft office\svchost.exe');
 TerminateProcessByName('c:\windows\system32\0yl166hew0\j002.exe');
 TerminateProcessByName('c:\windows\system32\0yl166hew0\j001.exe');
 QuarantineFile('C:\Windows\system32\enumrunsrv.dll','');
 QuarantineFile('c:\program files\microsoft office\svchost.exe','');
 QuarantineFile('c:\windows\system32\0yl166hew0\j002.exe','');
 QuarantineFile('c:\windows\system32\0yl166hew0\j001.exe','');
 DeleteFile('c:\windows\system32\0yl166hew0\j001.exe');
 DeleteFile('c:\windows\system32\0yl166hew0\j002.exe');
 DeleteFile('c:\program files\microsoft office\svchost.exe');
 DeleteFile('C:\Windows\system32\enumrunsrv.dll');
 DelCLSID('{LMS03AB-B707-11d2-9CBD-0000F87A369E}');
BC_ImportALL;
ExecuteSysClean;
 BC_DeleteSvc('nyet');
 BC_DeleteSvc('vad');
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.


Последний раз редактировалось Drongo, 02-02-2010 в 16:53. Причина: По просьбе автора...

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:21, 02-02-2010 | #4


Аватара для Sfero_ID

Пользователь


Сообщения: 95
Благодарности: 6

Профиль | Отправить PM | Цитировать


sanek_freeman, спасибо!
Вроде теперь всё в порядке.
Ответа из ЛК пока нет, как пришлют - напишу.

-------
"Извините, вы не можете использовать указанный пароль. Такой пароль уже использует пользователь Misha. Пожалуйста, придумайте другой пароль."


Отправлено: 22:46, 02-02-2010 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] A29.exe (система тормозит, улетает интернет трафик)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Тормозит система lubchik Microsoft Windows 2000/XP 4 25-12-2009 10:12
ошибка explorer.exe и drwtsn.exe, тормозит брандмауэр Bolinka Лечение систем от вредоносных программ 5 21-07-2009 22:24
Прочее - Тормозит исх трафик RAMM13 Сетевые технологии 6 26-07-2008 13:36
Разное - Жутко тормозит система Yazago Microsoft Windows 2000/XP 4 05-07-2008 22:55
Тормозит система casser Microsoft Windows 2000/XP 3 17-02-2006 15:18




 
Переход