-
Junior Member
- Вес репутации
- 64
svchost.exe прописался в system 32
Здравствуйте, симптом такой, чем дольше сидишь за компом тем больше растет загрузка системы , когда оперативки остаеца совсем чуток - система зависает и только ребут, комп родительский, так что походу защиты нет только макафи с последними обновлениями.
Последний раз редактировалось maxi s; 27.12.2009 в 18:03.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\autorun.exe','');
DeleteFile('D:\WINDOWS\system32\autorun.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 64
Вот логи, карантин отправил, но все равно в покое система жрет 500 мегов
Последний раз редактировалось maxi s; 27.12.2009 в 18:03.
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('fdbnsbhm');
QuarantineFile('D:\WINDOWS\system32\01.tmp','');
DeleteFile('D:\WINDOWS\system32\01.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 праивил
повторите логи
-
-
Junior Member
- Вес репутации
- 64
В карантин ничего не добавляется, папка с датой создается а в нем ничего нет.
Последний раз редактировалось maxi s; 27.12.2009 в 18:02.
-
в логах ничего плохого ...
-
-
Junior Member
- Вес репутации
- 64
в system32\drivers макафи находит какойто utmymza1.sys , не пойму как может флешгет есть 170 мегов просто в фоне, без кача.
Добавлено через 2 минуты
Мои симптомы похожы на симтопы одного из посетителей "помогите", долго не мог зайти на ваш сайт и др. аннтивирусные сайты, а при попытке распаковать архив с авз писал ошибку
Последний раз редактировалось maxi s; 27.03.2009 в 20:57.
Причина: Добавлено
-
это драйвер авз ... у макафи параноя
флешгет лучшее вообще не использовать ...
сейчас на антивирусные сайты заходит ?
-
-
Junior Member
- Вес репутации
- 64
Спасибо, думаю через денек другой, будет понятно осталась зараза или нет
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-