Показано с 1 по 6 из 6.

Вредоносные процессы тормозят комп (заявка № 56001)

  1. #1
    Junior Member Репутация
    Регистрация
    20.08.2009
    Сообщений
    23
    Вес репутации
    27

    Thumbs up Вредоносные процессы тормозят комп

    Приветствую всех еще раз, создавал тут недавно тему, но ее закрыли, поэтому пишу в новой ибо снова возникли проблемы. В общем суть дела такова - раз в несколько минут периодически грузится проц на 100% и в диспетчере задач висят левые процессы (vdfmgr.exe, nvsvc32.exe, DevSvc.exe, jqs.exe), при этом в папке C:\Documents and Settings\Павел постоянно появляются файлы с различными именами. Прошу помощи

    З.Ы. После предыдущего лечения вновь заразился от флешки, на которой жили вирусы, пришлось форматнуть
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\FlashGet_Portable_1.9.6.1073_MultiLang\App\FlashGet\jccatch.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RE\BACK\BcK.exe','');
     QuarantineFile('C:\C\Settings\cl.exe','');
     QuarantineFile('C:\Feast\Ival\Feast.exe','');
     QuarantineFile('C:\MAD\TRACK\mad.exe','');
     QuarantineFile('C:\NEXT\FILES\NEXT.exe','');
     QuarantineFile('C:\jim\carry\jIm.exe','');
     QuarantineFile('C:\KALBA\MAAFENA\LAXOURY.exe','');
     DeleteFile('C:\KALBA\MAAFENA\LAXOURY.exe');
     DeleteFile('C:\jim\carry\jIm.exe');
     DeleteFile('C:\NEXT\FILES\NEXT.exe');
     DeleteFile('C:\MAD\TRACK\mad.exe');
     DeleteFile('C:\Feast\Ival\Feast.exe');
     DeleteFile('C:\C\Settings\cl.exe');
     DeleteFile('C:\RE\BACK\BcK.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    DelCLSID('{12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441}');
    DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-32OP5G1234521}');
    DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-24KC2A3453431}');
    DelCLSID('{67MAD3M8-3MAD-81AD-MAD6-78OP5G1234521}');
    DelCLSID('{67MAD6M8-1MAD-81AD-MAD6-32OP5G1234521}');
    DelCLSID('{67XOR2B0-3GMC-89VV-JIJ1-32KL2R3233771}');
    DelCLSID('{77BCK2V0-3HKJ-89VV-XAF2-88KL5R9896622}');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=56001).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    20.08.2009
    Сообщений
    23
    Вес репутации
    27
    Карантин выслал, логи повторил!
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    В логах все нормально.
    Рекомендуется установить SP3 и последующие обновления.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    20.08.2009
    Сообщений
    23
    Вес репутации
    27
    Благодарю за помощь

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,521
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 19
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\c\settings\cl.exe - Trojan.Win32.Buzus.bizq ( DrWEB: Trojan.Inject.5868, BitDefender: Trojan.Buzus.DI, NOD32: Win32/Injector.SC trojan, AVAST4: Win32:Trojan-gen {Other} )
      2. c:\jim\carry\jim.exe - Trojan.Win32.VBKrypt.z ( DrWEB: Trojan.Inject.1041, BitDefender: Worm.Generic.91031, NOD32: Win32/AutoRun.KS worm )
      3. c:\next\files\next.exe - Worm.Win32.AutoRun.gas ( DrWEB: Trojan.Inject.5830, BitDefender: Trojan.Generic.2239114, NOD32: Win32/Injector.QH trojan, AVAST4: Win32:AutoRun-AXD [Wrm] )


  • Уважаемый(ая) P A V L E G, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 18.01.2012, 15:56
    2. Ответов: 2
      Последнее сообщение: 26.04.2011, 23:36
    3. Ответов: 4
      Последнее сообщение: 26.04.2011, 23:05
    4. чем удалить вредоносные ПО ?
      От jul555 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 26.03.2009, 15:03
    5. Тоормозит комп, левые процессы в трее
      От Theridiidae в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01559 seconds with 21 queries