|
|
|
|
#1 |
|
Новичок
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
|
После включения компьютера через несколько минут загружаются полностью 4 ядра.
Пытался отключить восстановление системы(пишет ошибку при включении системы защиты).Также при выполнении скриптов в avz после несколько секунд программа начинает не отвечать(застревая на c:/documents and setting/application data/application data...Поэтому я смог сделать действия только в программе rsit http://rghost.ru/31742121 log.txt http://rghost.ru/31743211 indo.txt Помогите пожалуйста p.s. Вчера купил новый принтер.Может быть из-за него проблемы? |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
"Это вряд ли..." (С) товарищ Сухов
![]() в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить": Код:
begin
SearchRootkit(true, true);
TerminateProcessByName('C:\Users\Администратор\AppData\Roaming\Oluuui.exe');
DeleteFile('C:\Users\Администратор\AppData\Roaming\Oluuui.exe');
DeleteFileMask('C:\Users\Администратор\AppData\Roaming', '*.exe', false);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Выполните 3-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscure.zip. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Polinvarvar, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
TerminateProcessByName('c:\program files\relevantknowledge\rlvknlg.exe');
TerminateProcessByName('c:\program files\relevantknowledge\rlservice.exe');
DeleteFile('c:\program files\relevantknowledge\rlservice.exe');
DeleteFile('c:\program files\relevantknowledge\rlvknlg.exe');
DeleteFile('C:\Program Files\RelevantKnowledge\rlls.dll');
DeleteFile('C:\Users\Администратор\AppData\Roaming\Zmuuut.exe');
DeleteFile('C:\Users\Администратор\Downloads\Rage_fix.exe');
DeleteFile('C:\Windows\apppatch\scajaeg.exe');
DeleteFile('C:\Users\Администратор\appdata\local\temp\x30811.exe');
DeleteFileMask('C:\Program Files\RelevantKnowledge', '*.*', true);
DeleteDirectory('C:\Program Files\RelevantKnowledge');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
сделайте лог MBAM. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
|
скрипт выполнил
http://zalil.ru/32125448 лог MBAM |
|
|
|
|
#6 |
|
Эксперт
|
Polinvarvar, удалите только эти строчки:
Код:
c:\program files\портативные программы\запись дисков\alcohol 120\Plugins\Helper\AlSrvN.exe (Backdoor.Agent) -> 2180 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AlSrvN (Backdoor.Agent) -> Value: AlSrvN -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AlSrvN (Backdoor.Agent) -> Value: AlSrvN -> No action taken.
c:\program files\relevantknowledge (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge (Spyware.MarketScore) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\jar_cache6902256284630057843.tmp (Trojan.FakeAlert) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\position4dllname.txt (Trojan.Small) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\somoto_chrome.exe (Adware.BHO) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\~os5F3F.tmp\rlvknlg.exe (Adware.RelevantKnowledge) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\~os5F3F.tmp\rlvknlg64.exe (Adware.RelevantKnowledge) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\F1 2011\redistributables\DirectX\DSETUP.dll (Malware.Packer.Gen) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\[t] the elder scrolls v - skyrim (rus) crack\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\[t] the elder scrolls v - skyrim (rus) crack\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\[t] the elder scrolls v - skyrim (rus) crack\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\[t] the elder scrolls v - skyrim (rus) crack\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.
c:\Users\администратор\downloads\avz4\avz4\quarantine\2011-11-24\avz00005.dta (PUP.PSWTool.ProductKey) -> No action taken.
c:\Users\администратор\downloads\avz4\avz4\quarantine\2011-11-24\avz00006.dta (Trojan.BCMiner) -> No action taken.
c:\Users\администратор\start menu\Programs\Startup\stepx2.exe (Trojan.BCMiner) -> No action taken.
c:\Users\администратор\start menu\Programs\Startup\winlogons.exe (Spyware.Zbot) -> No action taken.
c:\Windows\System32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> No action taken.
c:\Users\администратор\AppData\Roaming\igfxtray.dat (Malware.Trace) -> No action taken.
c:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\about relevantknowledge.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\privacy policy and user license agreement.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\Support.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\uninstall instructions.lnk (Spyware.MarketScore) -> No action taken.
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#8 |
|
Эксперт
|
Polinvarvar, если проблем более нет, то Выполните скрипт в AVZ при включенном интернете:
Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
|
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
|
Все заработало и ничего не глючит.Спасибо вам огромное,~Данил~ и Vvvyg.
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| 100% загрузка процессора | михалычъ | Windows XP | 14 | 04.03.2011 10:13 |
| Загрузка процессора на 85-100% | grinderr | Железо | 13 | 08.08.2010 19:02 |
| Загрузка процессора 100% | SoLD1er | Безопасность | 5 | 07.07.2010 14:08 |
| Загрузка процессора 100% | sherif | Безопасность | 5 | 06.05.2010 20:41 |
| Загрузка процессора на 100% | Feya | Неисправности, настройка | 9 | 25.04.2010 15:36 |