Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.04.2011, 13:54   #1 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 3
Репутация: 0
По умолчанию Файл Visdrive.exe грузит ЦП на 100 % процентов - на Net Book Asus Eee. Помогите плз.

Здравствуйте, у меня Net Book Asus Eee PC Series.
При загрузке, в процессах появляется файл visdrive.exe - он невероятным образом множится и грузит ЦП на 100%.
Пробовал различные скрипты, выложеные в темах по Безопасности - но без результатно.
Помогите плз.
Логи из антивирусов прилагаются.

http://zalil.ru/30931253
http://zalil.ru/30931258
check вне форума  
Старый 26.04.2011, 14:02   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

check, выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\ralph\application data\visdrive.exe');
 TerminateProcessByName('c:\pdf.exe');
 QuarantineFile('C:\RECYCLER\S-1-5-21-8994936646-7739738027-091631194-7353\msdrive.exe','');
 DeleteFile('c:\documents and settings\ralph\application data\visdrive.exe');
 BC_DeleteFile('c:\documents and settings\ralph\application data\visdrive.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-8994936646-7739738027-091631194-7353\msdrive.exe');
 DeleteFile('C:\WINDOWS\jodrive32.exe');
 DeleteFile('C:\WINDOWS\ndll.exe');
 DeleteFile('C:\pdf.exe');
 DeleteFile('E:\autorun.inf');
 DeleteFile('E:\RECYCLERTEMP\autorun.exe');
 DeleteFile('C:\csetup.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','oo');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); 
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 2, true);
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

+ сделайте вот такой лог http://pchelpforum.ru/showpost.php?p=206554&postcount=5
~Данил~ вне форума  
Старый 26.04.2011, 15:01   #3 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо Данил. Процессы я кильнул данным скриптом. Щас сделаю вторую часть лога и отправлю вам.

---------- Добавлено в 14:01 ---------- Предыдущее сообщение было написано в 13:28 ----------

"+ сделайте вот такой лог http://pchelpforum.ru/showpost.php?p=206554&postcount=5

http://zalil.ru/30931624 - вот лог .
Жду дальнейших указаний.
check вне форума  
Старый 26.04.2011, 15:03   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

check, можете удалить то, что нашел MBAM
вот это где ???
Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
~Данил~ вне форума  
Старый 26.04.2011, 15:16   #5 (ссылка)
Новичок
 
Регистрация: 26.04.2011
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо Вам большое, Вы мне помогли решить мою проблему)
check вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
visdrive.exe sokol94 Безопасность 14 17.05.2011 20:19
visdrive.exe ---> помогите удалить (логи прилагаются) TpaByK Безопасность 3 22.04.2011 13:14
тоже visdrive.exe begemot_40 Безопасность 10 15.04.2011 17:20
visdrive.exe ilya88 Безопасность 25 15.04.2011 15:50
visdrive.exe и другие... rAyden_83 Безопасность 11 15.04.2011 08:17
Помогите!!! грузит ЦП!!! bobikus Безопасность 5 07.04.2011 15:56
помогите грузит из инета 50 Кб и становится глухо Alex Rasq Интернет и сети 1 05.01.2011 12:25
винда не грузит интерф. диска читает но не грузит амир Windows XP 1 01.10.2010 20:50
explorer .exe:user ini exe, четыре процесса грузят систему на все сто процентов. алекссс Безопасность 1 16.07.2010 15:55
Процесс Бездействие системы грузит проц на 99 процентов seven Windows XP 7 20.10.2009 04:47


Текущее время: 08:43. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.