Решена - Вирус, при заходе в интернет компьютер подвисает, ESET нашел wextract.exe » SWEXTRACT

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем vova, 20 ноя 2012.

  1. vova

    vova Junior User

    когда подключаюсь в интернет сразу начинает зависать компьютер. проверял антивирусам ESET Smart Security находил файл D:\WINDOWS\system32\wextract.exe » SWEXTRACT » - плохой архив. Подскажите что делать?

    hijackthis-http://www.zalil.ru/upload/33982601
    virusinfo_syscure-http://www.zalil.ru/upload/33982637
    uVS-http://www.zalil.ru/upload/33982641
     
  2. Nod

    Nod Moderator

    Доброе время суток.

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    Код:
    ;uVS v3.76 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    delref HTTP://SUPPORT.MICROSOFT.COM/DEFAULT.ASPX?SCID=FH;EN-US;KBHOWTO
    delall %Sys32%\CPLDAPU\ANTIAUTO.EXE
    delall %Sys32%\CPLDAPU\AUTOFIX.EXE
    delall %Sys32%\CPLDAPU\BLUESCREENVIEW.EXE
    delall %Sys32%\CPLDAPU\CPUZ.EXE
    delall %Sys32%\CPLDAPU\DRIVESPEED.EXE
    delall %Sys32%\CPLDAPU\GPU-Z.EXE
    delall %Sys32%\CPLDAPU\HDTUNE.EXE
    delall %Sys32%\CPLDAPU\HWMONITOR.EXE
    delall %Sys32%\CPLDAPU\IECLEAN.EXE
    delall %Sys32%\CPLDAPU\INFOTOOL.EXE
    delall %Sys32%\CPLDAPU\MEMTEST.EXE
    delall %Sys32%\CPLDAPU\NEUTRON.EXE
    delall %Sys32%\CPLDAPU\SM.EXE
    delall %Sys32%\CPLDAPU\TFTTEST.EXE
    delall %Sys32%\CPLDAPU\TIMEZONE.EXE
    delall %Sys32%\CPLDAPU\TRANSBAR.EXE
    delall %Sys32%\CPLDAPU\TWEAKUI.EXE
    delall %Sys32%\CPLDAPU\WEBBROWSERPASSVIEW.EXE
    regt 2
    regt 1
    regt 3
    regt 14
    regt 12
    regt 16
    regt 18
    regt 20
    deltmp
    delnfr
    restart
    
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.
     
  3. vova

    vova Junior User

    после перезагрузки компьютера интернет перестал зависать. Спасибо что помогли!!!

    лог - http://www.zalil.ru/upload/33985496
     
  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Для закрытия уязвимостей, выполнить скрипт в AVZ:

    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
     else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
    ExitAVZ;
    end.
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления,
    которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    Сообщите о результате.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  5. vova

    vova Junior User

    Да, потребовались обновления системы.
    если нужно то вот отчет - http://www.zalil.ru/upload/33986107
    Спасибо за помощь!
     

Поделиться этой страницей