-
Junior Member
- Вес репутации
- 53
Похоже, сетевой червь
Куча перехваченых непонятно чем прерываний, файлы с подозрительными именами (смотрите логи).
Сразу после запуска системы svchost.exe отъедает весь проц. Если его прибить, отменить коммандой shutdown -a перезагрузку, то можно работать.
Пытался поставить систему начисто, не выдернув ethernet. Так видимо гадость в процессе инсталяции по сети прицепилась. Полезли ошибки инсталяции "не хватает системных ресурсов". Поставил без эзернета, включил брандмауэр без исключений, накатил апдейты. Включил эзернет. Один хрен, гадость снова пробилась. Но без антивируса не наблюдаю зависания из за svchost, антивирус ставить уж не стал, работать надо.
Пробовал касперского, веба, авз, ничто его не берет.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Пожалуйста, выполните скрипт AVZ:
Код:
begin
SearchRootkit(true, true);
QuarantineFile('logon.scr', 'CHQ=N');
QuarantineFile('mnmdd.sys', 'CHQ=N');
QuarantineFile('wininet.dll', 'CHQ=N');
QuarantineFile('C:\WINDOWS\system32\clipsrv.exe', 'CHQ=S');
QuarantineFile('C:\WINDOWS\System32\logon.scr', 'CHQ=S');
QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll', 'CHQ=S');
QuarantineFile('c:\windows\system32\winlogon.exe', 'CHQ=N');
QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys', 'CHQ=N');
BC_QrFile('C:\WINDOWS\System32\logon.scr');
BC_QrFile('C:\WINDOWS\system32\sfcfiles.dll');
BC_QrFile('C:\WINDOWS\System32\Drivers\sptd.sys');
BC_Activate;
RebootWindows(true);
end.
В ходе выполнения скрипта компьютер перезагрузится.
2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean
-
-
Не видно ничего подозрительного.
Попробуйте поставить что-нибудь более похожее на Microsoft Windows.
-
-
Junior Member
- Вес репутации
- 53
хорошо, на днях найду оригинальный дистрибутив - повторим
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения вредоносные программы в карантинах не обнаружены
-