winlogon берет 50% ЦПУ, хад такой.
еще был какой-то ключик запуска експлорера, но данные о нем канули в лету
winlogon берет 50% ЦПУ, хад такой.
еще был какой-то ключик запуска експлорера, но данные о нем канули в лету
авз файлики закарантинил, чем удалять?
п.с. файл залит
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\rsma.tdo',''); DeleteFile('C:\WINDOWS\system32\rsma.tdo'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(16); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=74914).
Сделайте новые логи.
I am not young enough to know everything...
+ к Bratez
C:\WINDOWS\system32\mssfc.dll - Trojan.Win32.Patched.fr
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin DeleteFile('C:\WINDOWS\system32\mssfc.dll'); RebootWindows(true); end.
Еще один системный файл под подозрением
Добавлено через 33 минуты
в системном файле тоже нашли заразу
C:\WINDOWS\system32\sfcfiles.dll замените чистым с дистрибутива http://virusinfo.info/showthread.php?t=51654
Последний раз редактировалось thyrex; 30.03.2010 в 16:52. Причина: Добавлено
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\mssfc.dll - Trojan.Win32.Patched.fr ( DrWEB: Trojan.WinSpy.663, AVAST4: Win32:SFCPatch [Trj] )
- c:\windows\system32\sfcfiles.dll - Trojan.Win32.Patched.fr ( DrWEB: Trojan.WinSpy.663, AVAST4: Win32:SFCPatch [Trj] )
Уважаемый(ая) Чижъ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.