Здравствуйте. Симптомы: загрузка цп процессом WMAGENT.EXE 50%, он же единственный процесс, который грузит цп.
Файлы из интернета браузером не скачиваются.
Проводник не открывается, avp tool не запускается, Dr.Web CureIt при полной проверке ничего не нашёл.
Первый пункт подготовки логов "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" зависает, проделал этот пункт в safe mode.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sfbapi.dll','');
BC_ImportAll;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Отключил. По сути, симптомы не изменились, только теперь подъедает explorer.exe, причём ровно 50% цп.
Outpost Firewall при подключении к инету регистрирует активность N/A процесса, который принимает ICMP-пакеты с посторонних IP
Потом ещё svchost.exe раздулся и отъел оставшееся цп, а при подключении к инету попёр UDP трафик опять же на левый IP.
Всё дело оказалось в Outpost OSS, снёс (хотел KIS поставить) - лаги прошли. Переустановил, пока полёт нормальный.
Спасибо большое за потраченное время, проблема, видать, решена.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: