Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.11.2010, 19:14   #1 (ссылка)
Новичок
 
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
По умолчанию Прцесс полностью загружает компьютер.

Добрый день.
На днях компьютер стал тормозить. В диспетчере задач обнаружил прцесс svchost.exe Sergej (это я), который полностью загружает компьютер. Приходится его (процесс) отключать. Проверил антивирусом (Avast)-вроде все чисто. Подскажите, пожалуйста, что это может быть?
Sergej_T вне форума  
Старый 21.11.2010, 19:17   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Sergej_T, выполните http://pchelpforum.ru/f26/t6442/
~Данил~ вне форума  
Старый 21.11.2010, 19:35   #3 (ссылка)
Новичок
 
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
По умолчанию

При выполнении команды процесс должен работать? Сейчас он отключен.
Sergej_T вне форума  
Старый 21.11.2010, 19:36   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Sergej_T, желательно....
~Данил~ вне форума  
Старый 21.11.2010, 19:43   #5 (ссылка)
Новичок
 
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
По умолчанию

Я должен ввести адрес в крмандную стрку?
Sergej_T вне форума  
Старый 21.11.2010, 21:14   #6 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Sergej_T, какой адрес???

Все предельно просто!
* Скачайте утилиту AVZ:http://z-oleg.com/avz4.zip
* Обновите программу AVZ через меню: Файл-Обновление баз;
* Отключите компьютер от интернета/локальной сети
* Отключите ваш антивирус и файрволл
* Отключите восстановление системы
* В меню программы: Файл-Стандартные скрипты - Отметить скрипт №3 -нажать выполнить отмеченные скрипты
* Дождаться окончания (появится сообщение Скрипты выполнены). Обязательно перезагрузитесь!!!

* В папке avz по окончании скрипта появится папка LOG (если этой папки не окажеться, значит вы не распаковывали программу или запустили с носителя, доступного только для чтения (CD/DVD, флешка в режиме "только чтение") !!!), в ней находится архив virusinfo_syscure.zip (не путать с архивом virusinfo_cure.zip !!!! ).

* Этот архив разместите на любом файлообменнике (например http://exfile.ru http://webfile.ru или другой), там вам дадут ссылку на этот файл, вот эту ссылку напишите здесь в сообщении!!!
Гарад вне форума  
Старый 21.11.2010, 23:28   #7 (ссылка)
Новичок
 
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
По умолчанию

Спасибо.Исправлюсь.

---------- Добавлено в 23:28 ---------- Предыдущее сообщение было написано в 22:33 ----------

Все выполнил.Вот ссылка:
http://exfile.ru/138329
Sergej_T вне форума  
Старый 21.11.2010, 23:56   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Sergej_T, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('E:\DOKUME~1\Sergej\LOKALE~1\Temp\QEYPISU.exe','');
 DeleteFile('E:\DOKUME~1\Sergej\LOKALE~1\Temp\QEYPISU.exe');
 DeleteService('QEYPISU');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Ads
Старый 22.11.2010, 00:41   #9 (ссылка)
Новичок
 
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
По умолчанию

Все сделал по Вашему совету. Вот ссылка: http://exfile.ru/138345
Прцесс, правда, пока не прекратился.
Sergej_T вне форума  
Старый 22.11.2010, 11:31   #10 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Sergej_T, выполните в AVZ вот такой скрипт:
Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.
И пришлите лог МВАМ:http://pchelpforum.ru/showpost.php?p=206554&postcount=5
Гарад вне форума  
Старый 22.11.2010, 13:42   #11 (ссылка)
Новичок
 
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
По умолчанию

Скрипт выполнил, но лога нет.
Sergej_T вне форума  
Старый 22.11.2010, 13:47   #12 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Sergej_T, вот это проделайте:
Цитата:
Сообщение от Гарад Посмотреть сообщение
Iljeben вне форума  
Старый 22.11.2010, 19:13   #13 (ссылка)
Новичок
 
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
По умолчанию

Никогда бы не подумал, что выловить вирус-это такая проблема...
Это ссылка на файл MBAM: http://exfile.ru/138480
Sergej_T вне форума  
Старый 22.11.2010, 19:45   #14 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Sergej_T Посмотреть сообщение
Никогда бы не подумал, что выловить вирус-это такая проблема...
Мдаа...

Удалите в МВАМ:
Код:
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\swupdate (Trojan.Agent) -> No action taken.

Infizierte Dateien:
C:\Program Files\WinRAR\original\RAR Slayer v1.1.exe (Malware.Tool) -> No action taken.
C:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) -> No action taken.
E:\Programme\WinRAR\original\RAR Slayer v1.1.exe (Malware.Tool) -> No action taken.
E:\System Volume Information\_restore{95749755-6C2D-477D-A39E-6C99E6CE5E09}\RP16\A0001460.exe (RiskWare.Tool.CK) -> No action taken.
E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\Local.dtd (Malware.Trace) -> No action taken.
E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\Ui.dtd (Malware.Trace) -> No action taken.
E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\UTemp.dtd (Malware.Trace) -> No action taken.
E:\Dokumente und Einstellungen\Sergej\Startmenь\Programme\Autostart\chkntfs.exe (Trojan.Downloader) -> No action taken.
Пришлите новый лог AVZ.
Iljeben вне форума  
Старый 22.11.2010, 20:22   #15 (ссылка)
Новичок
 
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
По умолчанию

Процесс исчез. Это ссылка на лог AVZ: http://exfile.ru/138492
Sergej_T вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Неполадки при открытии картинок, полностью виснет компьютер. Анастасия35308435 Windows XP 43 10.03.2011 13:54
Не загружает рабочий стол совсем... Mshow Безопасность 9 02.01.2011 14:38
Компьютер не сразу загружает Windows ZVV Железо 4 04.12.2010 22:37
Firefox не загружает страницы Shadow713 Интернет и сети 0 03.12.2010 15:36
Может ли ноутбук полностью заменить стационарный компьютер? kostyam31 Железо 10 12.10.2010 22:55
Полностью зависает компьютер Animatronic Windows 7 2 23.04.2010 23:12
Полностью зависает компьютер Animatronic Неисправности, настройка 7 21.04.2010 22:18
Не сразу загружает с HDD DarkMett Неисправности, настройка 7 02.01.2010 14:56
Не полностью включается компьютер mario1819 Железо 17 02.12.2009 19:51
Компьютер полностью не ВЫключается!!! TOKAPEB Неисправности, настройка 5 10.07.2009 00:43
Компьютер работает, ничего не загружает, на мониторе нет сигнала, с видяхой все норм. ftinc Неисправности, настройка 23 24.05.2009 04:19
Не загружает винду rodnoi Windows XP 2 21.11.2008 19:34


Текущее время: 05:29. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.