|
|
|
|
#1 |
|
Новичок
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
|
Добрый день.
На днях компьютер стал тормозить. В диспетчере задач обнаружил прцесс svchost.exe Sergej (это я), который полностью загружает компьютер. Приходится его (процесс) отключать. Проверил антивирусом (Avast)-вроде все чисто. Подскажите, пожалуйста, что это может быть? |
|
|
|
|
#2 |
|
Эксперт
|
Sergej_T, выполните http://pchelpforum.ru/f26/t6442/
|
|
|
|
|
#6 |
|
Стажёр
|
Sergej_T, какой адрес???
Все предельно просто! * Скачайте утилиту AVZ:http://z-oleg.com/avz4.zip * Обновите программу AVZ через меню: Файл-Обновление баз; * Отключите компьютер от интернета/локальной сети * Отключите ваш антивирус и файрволл * Отключите восстановление системы * В меню программы: Файл-Стандартные скрипты - Отметить скрипт №3 -нажать выполнить отмеченные скрипты * Дождаться окончания (появится сообщение Скрипты выполнены). Обязательно перезагрузитесь!!! * В папке avz по окончании скрипта появится папка LOG (если этой папки не окажеться, значит вы не распаковывали программу или запустили с носителя, доступного только для чтения (CD/DVD, флешка в режиме "только чтение") !!!), в ней находится архив virusinfo_syscure.zip (не путать с архивом virusinfo_cure.zip !!!! ). * Этот архив разместите на любом файлообменнике (например http://exfile.ru http://webfile.ru или другой), там вам дадут ссылку на этот файл, вот эту ссылку напишите здесь в сообщении!!! |
|
|
|
|
#7 |
|
Новичок
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
|
Спасибо.Исправлюсь.
---------- Добавлено в 23:28 ---------- Предыдущее сообщение было написано в 22:33 ---------- Все выполнил.Вот ссылка: http://exfile.ru/138329 |
|
|
|
|
#8 |
|
Мастер
|
Sergej_T, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\DOKUME~1\Sergej\LOKALE~1\Temp\QEYPISU.exe','');
DeleteFile('E:\DOKUME~1\Sergej\LOKALE~1\Temp\QEYPISU.exe');
DeleteService('QEYPISU');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
|
Все сделал по Вашему совету. Вот ссылка: http://exfile.ru/138345
Прцесс, правда, пока не прекратился. |
|
|
|
|
#10 |
|
Стажёр
|
Sergej_T, выполните в AVZ вот такой скрипт:
Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.
|
|
|
|
|
#12 | |
|
Мастер
|
Sergej_T, вот это проделайте:
Цитата:
|
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
|
Никогда бы не подумал, что выловить вирус-это такая проблема...
Это ссылка на файл MBAM: http://exfile.ru/138480 |
|
|
|
|
#14 |
|
Мастер
|
Мдаа...
Удалите в МВАМ: Код:
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\swupdate (Trojan.Agent) -> No action taken.
Infizierte Dateien:
C:\Program Files\WinRAR\original\RAR Slayer v1.1.exe (Malware.Tool) -> No action taken.
C:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) -> No action taken.
E:\Programme\WinRAR\original\RAR Slayer v1.1.exe (Malware.Tool) -> No action taken.
E:\System Volume Information\_restore{95749755-6C2D-477D-A39E-6C99E6CE5E09}\RP16\A0001460.exe (RiskWare.Tool.CK) -> No action taken.
E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\Local.dtd (Malware.Trace) -> No action taken.
E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\Ui.dtd (Malware.Trace) -> No action taken.
E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macromedia\SwUpdate\UTemp.dtd (Malware.Trace) -> No action taken.
E:\Dokumente und Einstellungen\Sergej\Startmenь\Programme\Autostart\chkntfs.exe (Trojan.Downloader) -> No action taken.
|
|
|
|
|
#15 |
|
Новичок
Регистрация: 08.10.2010
Сообщений: 39
Репутация: 1
|
Процесс исчез. Это ссылка на лог AVZ: http://exfile.ru/138492
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Неполадки при открытии картинок, полностью виснет компьютер. | Анастасия35308435 | Windows XP | 43 | 10.03.2011 13:54 |
| Не загружает рабочий стол совсем... | Mshow | Безопасность | 9 | 02.01.2011 14:38 |
| Компьютер не сразу загружает Windows | ZVV | Железо | 4 | 04.12.2010 22:37 |
| Firefox не загружает страницы | Shadow713 | Интернет и сети | 0 | 03.12.2010 15:36 |
| Может ли ноутбук полностью заменить стационарный компьютер? | kostyam31 | Железо | 10 | 12.10.2010 22:55 |
| Полностью зависает компьютер | Animatronic | Windows 7 | 2 | 23.04.2010 23:12 |
| Полностью зависает компьютер | Animatronic | Неисправности, настройка | 7 | 21.04.2010 22:18 |
| Не сразу загружает с HDD | DarkMett | Неисправности, настройка | 7 | 02.01.2010 14:56 |
| Не полностью включается компьютер | mario1819 | Железо | 17 | 02.12.2009 19:51 |
| Компьютер полностью не ВЫключается!!! | TOKAPEB | Неисправности, настройка | 5 | 10.07.2009 00:43 |
| Компьютер работает, ничего не загружает, на мониторе нет сигнала, с видяхой все норм. | ftinc | Неисправности, настройка | 23 | 24.05.2009 04:19 |
| Не загружает винду | rodnoi | Windows XP | 2 | 21.11.2008 19:34 |