Помогите справиться с плодящимися процессами cmd и services. Количество их дошло уже до 303, файл подкачки сжирает напрочь, тормоза жуткие. Заметила сие безобразие после удаления программы Uniblue RegistryBooster 2009
Помогите справиться с плодящимися процессами cmd и services. Количество их дошло уже до 303, файл подкачки сжирает напрочь, тормоза жуткие. Заметила сие безобразие после удаления программы Uniblue RegistryBooster 2009
Последний раз редактировалось Isa_1975; 18.03.2010 в 12:42.
У Вас старая версия HijackThis, скачайте новую.
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\cmd.exe',''); QuarantineFile('c:\windows\services.exe',''); TerminateProcessByName('c:\windows\services.exe'); DeleteFile('c:\windows\services.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=34479
Повторите логи.
Спасибо, высылаю логи.
Последний раз редактировалось Isa_1975; 18.03.2010 в 12:42.
В логах чисто, SP3 установите...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\services.exe - Email-Worm.Win32.Joleee.cd (DrWEB: Trojan.Spambot.3531)
Уважаемый(ая) Isa_1975, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.