Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.11.2011, 23:31   #1
Новичок
 
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
По умолчанию 100 загрузка процессора.

После включения компьютера через несколько минут загружаются полностью 4 ядра.
Пытался отключить восстановление системы(пишет ошибку при включении системы защиты).Также при выполнении скриптов в avz после несколько секунд программа начинает не отвечать(застревая на c:/documents and setting/application data/application data...Поэтому я смог сделать действия только в программе rsit
http://rghost.ru/31742121 log.txt
http://rghost.ru/31743211 indo.txt
Помогите пожалуйста
p.s.
Вчера купил новый принтер.Может быть из-за него проблемы?
Polinvarvar вне форума  
Старый 24.11.2011, 00:24   #2
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Polinvarvar Посмотреть сообщение
Вчера купил новый принтер.Может быть из-за него проблемы?
"Это вряд ли..." (С) товарищ Сухов
в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
 TerminateProcessByName('C:\Users\Администратор\AppData\Roaming\Oluuui.exe');
 DeleteFile('C:\Users\Администратор\AppData\Roaming\Oluuui.exe');
 DeleteFileMask('C:\Users\Администратор\AppData\Roaming', '*.exe', false);
 BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните 3-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscure.zip.
Vvvyg вне форума  
Старый 24.11.2011, 01:25   #3
Новичок
 
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
По умолчанию

http://rghost.ru/31760371 virusinfo_syscure.zip
avz зароботал
и процессор вроде не перегружается
Polinvarvar вне форума  
Старый 24.11.2011, 01:43   #4
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Polinvarvar, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
 TerminateProcessByName('c:\program files\relevantknowledge\rlvknlg.exe');
 TerminateProcessByName('c:\program files\relevantknowledge\rlservice.exe');
 DeleteFile('c:\program files\relevantknowledge\rlservice.exe');
 DeleteFile('c:\program files\relevantknowledge\rlvknlg.exe');
 DeleteFile('C:\Program Files\RelevantKnowledge\rlls.dll');
 DeleteFile('C:\Users\Администратор\AppData\Roaming\Zmuuut.exe');
 DeleteFile('C:\Users\Администратор\Downloads\Rage_fix.exe');
 DeleteFile('C:\Windows\apppatch\scajaeg.exe');
 DeleteFile('C:\Users\Администратор\appdata\local\temp\x30811.exe');
 DeleteFileMask('C:\Program Files\RelevantKnowledge', '*.*', true);
 DeleteDirectory('C:\Program Files\RelevantKnowledge');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
сделайте лог MBAM.
Vvvyg вне форума  
Старый 24.11.2011, 18:17   #5
Новичок
 
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
По умолчанию

скрипт выполнил
http://zalil.ru/32125448 лог MBAM
Polinvarvar вне форума  
Старый 24.11.2011, 18:31   #6
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Polinvarvar, удалите только эти строчки:
Код:
c:\program files\портативные программы\запись дисков\alcohol 120\Plugins\Helper\AlSrvN.exe (Backdoor.Agent) -> 2180 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AlSrvN (Backdoor.Agent) -> Value: AlSrvN -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AlSrvN (Backdoor.Agent) -> Value: AlSrvN -> No action taken.
c:\program files\relevantknowledge (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge (Spyware.MarketScore) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\jar_cache6902256284630057843.tmp (Trojan.FakeAlert) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\position4dllname.txt (Trojan.Small) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\somoto_chrome.exe (Adware.BHO) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\~os5F3F.tmp\rlvknlg.exe (Adware.RelevantKnowledge) -> No action taken.
c:\Users\администратор\AppData\Local\Temp\~os5F3F.tmp\rlvknlg64.exe (Adware.RelevantKnowledge) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\F1 2011\redistributables\DirectX\DSETUP.dll (Malware.Packer.Gen) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\[t] the elder scrolls v - skyrim (rus)   crack\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\[t] the elder scrolls v - skyrim (rus)   crack\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\[t] the elder scrolls v - skyrim (rus)   crack\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
c:\Users\администратор\documents\Shareman\Игры\[t] the elder scrolls v - skyrim (rus)   crack\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.
c:\Users\администратор\downloads\avz4\avz4\quarantine\2011-11-24\avz00005.dta (PUP.PSWTool.ProductKey) -> No action taken.
c:\Users\администратор\downloads\avz4\avz4\quarantine\2011-11-24\avz00006.dta (Trojan.BCMiner) -> No action taken.
c:\Users\администратор\start menu\Programs\Startup\stepx2.exe (Trojan.BCMiner) -> No action taken.
c:\Users\администратор\start menu\Programs\Startup\winlogons.exe (Spyware.Zbot) -> No action taken.
c:\Windows\System32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> No action taken.
c:\Users\администратор\AppData\Roaming\igfxtray.dat (Malware.Trace) -> No action taken.
c:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\about relevantknowledge.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\privacy policy and user license agreement.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\Support.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\uninstall instructions.lnk (Spyware.MarketScore) -> No action taken.
Выполните быстрое сканирование MBAM и пришлите отчет
~Данил~ вне форума  
Старый 24.11.2011, 21:26   #7
Новичок
 
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
По умолчанию

вроде удалил все нужные строчки.
быстро просканировал
http://zalil.ru/32126837 mbam
Polinvarvar вне форума  
Старый 24.11.2011, 21:28   #8
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Polinvarvar, если проблем более нет, то Выполните скрипт в AVZ при включенном интернете:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.Если уязвимости найдены не будут, AVZ просто закроется. Подробнее
~Данил~ вне форума  
Ads
Старый 24.11.2011, 23:03   #9
Новичок
 
Регистрация: 01.08.2011
Сообщений: 8
Репутация: 0
По умолчанию

Все заработало и ничего не глючит.Спасибо вам огромное,~Данил~ и Vvvyg.
Polinvarvar вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
100% загрузка процессора михалычъ Windows XP 14 04.03.2011 10:13
Загрузка процессора на 85-100% grinderr Железо 13 08.08.2010 19:02
Загрузка процессора 100% SoLD1er Безопасность 5 07.07.2010 14:08
Загрузка процессора 100% sherif Безопасность 5 06.05.2010 20:41
Загрузка процессора на 100% Feya Неисправности, настройка 9 25.04.2010 15:36


Текущее время: 06:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.