|
|
|
|
#1 |
|
Новичок
Регистрация: 15.05.2010
Сообщений: 3
Репутация: 0
|
Памогите пажалусто как токо падрубаю к инету svchost.exe,грузит ЦП до 100%
http://exfile.ru/100524 http://exfile.ru/100525 Последний раз редактировалось 01pump; 15.05.2010 в 13:54. |
|
|
|
|
#2 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Пофиксить в HijackThis
Код:
4 - Startup: winwyo32.exe Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\yadbuaC.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\vArStJ6.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\d4WVOLj.exe','');
QuarantineFile('C:\Documents and Settings\Admin.SAMLAB\Главное меню\Программы\Автозагрузка\winwyo32.exe','');
DeleteFile('C:\Documents and Settings\Admin.SAMLAB\Главное меню\Программы\Автозагрузка\winwyo32.exe');
DeleteFile('\\?\globalroot\systemroot\system32\d4WVOLj.exe');
DeleteFile('\\?\globalroot\systemroot\system32\vArStJ6.exe');
DeleteFile('\\?\globalroot\systemroot\system32\yadbuaC.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выполнить скрипт в AVZ. Код:
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб) Сделайте новые логи. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 15.05.2010
Сообщений: 3
Репутация: 0
|
Спасибо огромное все сделал все памогло,вот новые логи
http://exfile.ru/100629 http://exfile.ru/100627 |
|
|
|
|
#4 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Женько,
В Hijackthis пофиксить строку Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\Tt4rE4K.exe, |
|
|
|
|
#5 |
|
Новичок
Регистрация: 15.05.2010
Сообщений: 3
Репутация: 0
|
Последний раз редактировалось 01pump; 16.05.2010 в 10:46. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| svchost.exe | fMp | Windows XP | 5 | 17.07.2011 15:13 |
| svchost.exe | NightDevil | Windows 7 | 18 | 09.01.2011 18:04 |
| svchost.exe 50%-100% ЦП | desert1k | Безопасность | 5 | 25.12.2010 23:59 |
| svchost.exe грузит ЦП 100% | Flesh | Неисправности, настройка | 6 | 19.11.2010 20:33 |
| винда не грузит интерф. диска читает но не грузит | амир | Windows XP | 1 | 01.10.2010 20:50 |
| svchost.exe | tee | Безопасность | 7 | 08.07.2010 22:56 |
| sysfbm32.exe -> svchost.exe 50% | Brimoff | Безопасность | 26 | 16.05.2010 20:39 |
| svchost гасит ЦП 100% | Vasik | Безопасность | 19 | 17.09.2009 15:58 |
| svchost | Xexe | Безопасность | 7 | 23.07.2009 22:40 |
| svchost.exe | altunin | Windows XP | 1 | 30.05.2009 13:41 |