-
Junior Member
- Вес репутации
- 52
Services.exe; 100% CPU
проскользнув мимо NOD32 и AdAware что-то убило точки восстановления, отключило наблюдения за системным диском, заблокировало права администратора и не дает загрузится в безопасном режиме
при это грузит процессор на 100%, что для Celeron 1.7Ghz фатально.
CureIt ничего не нашел, VRT случайным образом "залипает"(останавливается на проверке одного файла) при проверке, NOD32 выведен из строя, сканирование винчестера на другой машине ничего не принесло (2 дюжины malware и все)
Последний раз редактировалось nonamegeek; 08.03.2010 в 02:32.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\autorun.exe','');
DeleteFile('C:\autorun.exe');
ExecuteRepair(13);
ExecuteRepair(9);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 52
скрипт выполнил
карантин прикрепил
логи повторил
Последний раз редактировалось V_Bond; 07.03.2010 в 17:00.
-
карантин присылается согласно приложения 3 правил
-
-
Junior Member
- Вес репутации
- 52
-
Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновите базы и сделайте новые логи AVZ
-
-
Junior Member
- Вес репутации
- 52
обновил
новые логи AVZ в шапке
-
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления
-
-
Junior Member
- Вес репутации
- 52
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
-