explorer.exe загружен на 100%
explorer.exe загружен на 100%
Уважаемый(ая) Vosap, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\njmkh.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\njmkh.sys'); DeleteService('amsint32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Пролечитесь так: http://support.kaspersky.ru/viruses/...&qid=208636131
Установите новый Internet Explorer, а также все доступные обновления для Windows
скрипт выполнил
на отправку карантина пишет: "Результат загрузки
Ошибка загрузки. Данный файл уже был загружен"
салитикиллером просканировал
установил обновы виндовс
проблема еще актуальна, загрузка процесса експлорер 100%
Он что-нибудь нашел?
- Сделайте лог полного сканирования MBAM.
одного заражённого файла достачно, чтобы заразить все exe на всех дисках, так что советую перепроверить все диски и также съёмные носители (флешки, карты памяти от мобильного и т.д.).
- - - Добавлено - - -
- Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
- Если у вас windous Vista или windous 7 откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
- Если у вас windous XP откройте меню Пуск (Start) -> Выполнить (Run)
- Введите sfc /scannow и нажмите Энтер.
- Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
и ждём лога MBAM.
sfc /scannow прогнал
лог мбам
Последний раз редактировалось Vosap; 16.12.2012 в 12:38.
Удалите в MBAM:
Что с проблемами?Код:HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Действие не было предпринято. HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Worm.Palevo) -> Параметры: explorer.exe,C:\Documents and Settings\Shargorodskani2223.SLAVUTA\cbzvl.exe -> Действие не было предпринято. C:\chbs.exe (Malware.Packer.Gen) -> Действие не было предпринято. D:\syhpc.pif (Malware.Packer.Gen) -> Действие не было предпринято.
я уже удалил все что мбам нашел, проблема еще актуальна
новый лог мбам
Последний раз редактировалось Vosap; 16.12.2012 в 13:37.
просканировал LiveCD Cuteit, нашел 2 вируса, удалил, загрузка експлорер ехе 100%
- Проведите процедуру, которая описана тут. Результат загрузки напишите в сообщении здесь.
карантин выслал по ссылке Прислать запрошенный карантин
сделайте снова лог полного сканирования MBAM.
Нате
експлорер ехе загрузка цп 100%
в безопасном режиме только все норм
отключите из автозагрузки все программы и посмотрите.
там только ctfmon и AVG антивирус, удалил, перезагрузил, не помогло
Уважаемый(ая) Vosap, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.