|
|
|
|
#1 |
|
Знаток
|
В общем решил проверить комп на вирусы у спецов.
Вот лог Парит то, что вот эта фигня wmiprvse.exe (инструментарий виндоус или как там её) слишком часто уж вылезает и грузит проц на 50%. Тормозит по полной. В основном, естественно, её использует AVG антивирус, точнее файервол и обновление AVG. Но по 5 раз в день она не вылезала раньше. Может быть такое что какая-нибудь "ботва" заразная маскируется или прикрывается антивирусом? Честное слово, задолбал этот процесс, его и не выгрузишь с маху. Да и не только антивир его использует и уж подавно не инсталляции. Ещё можно как-нибудь промониторить какие службы там его используют и для чего? |
|
|
|
|
#4 |
|
Знаток
|
Тему не заметили. Товарищи эксперты прошу посмотреть логи так как я не спец по этим вопросам и поэтому ни шиша там не нашёл в логе. Но пропустить что-нибудь я могу в два счёта
![]() Всё-таки этот инструментарий управления виндоус, который якобы там собирает информацию для программ, включается то не знаю когда, но отключается\выгружается только после того как запустишь оболочку AVG Internet Security. Тогда выгружается или сам исчезает. Но если AVG не обновляется и фаер спокоен то чё ему надо. Висит жеж этот wmiprvse.exe пока не запустишь антивир и тормозит систему не по-детски. И вылезает по 4-7 раз в день что при включённом - что при отключённом интернете. |
|
|
|
|
#5 |
|
Мастер
|
Jay, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\system','');
DeleteFile('C:\WINDOWS\system32\system');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#6 |
|
Знаток
|
О..., супермен вернулся
![]() Ща шеф, сделаем) Кстати это уже где-то было) Откуда ж он опять взялси? virusinfo_syscheck.zip предоставляю. Последний раз редактировалось Jay; 30.06.2011 в 12:29. |
|
|
|
|
#8 |
|
Знаток
|
Ох спасибо, Илюша, удружил) Ща прогоню МВАМом, плюс у них ещё какой то пробник (защитный модуль) мож тоже опробую)
Респект тебе заморский Будь здоров.---------- Добавлено в 16:14 ---------- Предыдущее сообщение было написано в 14:17 ---------- Кстати, Илья, правильно посоветовал прогнать МВАМом. 2 нашёл: Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Зараженные файлы: c:\WINDOWS\system32\eventvwr.exe (Trojan.FakeMS) -> No action taken. Удаляю и трояна и ключ реестра. |
|
|
| Ads | |
|
|
#10 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
|
|
|
|
|
#11 | |
|
Знаток
|
Цитата:
![]() Ладно, в следующий раз буду слушаться умных дядей а не своевольничать ![]() Насчёт eventvwr.exe не знаю. Удалил, но ща проверил, запустил оснастку eventvwr.msc - всё нормуль, запустился просмотр событий. Или этот файл за другое отвечал? Если что спецы отпишите - я его надыбаю где-нибудь, может он нужен) Последний раз редактировалось Jay; 30.06.2011 в 15:45. |
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Логи посмотрите...(чисто для профилактики) | DarkKiber | Безопасность | 3 | 28.12.2010 13:39 |
| Гляньте логи, для профилактики | ~Данил~ | Безопасность | 4 | 27.11.2010 21:02 |