Добрый вечер, !
После входа в систему через 5-10 мин svchost.exeгрузит процессор на 100 процентов, выделение памяти при этом +-300мб, в результате все начинает тормозить. CureIt, а так же AVZ
никаких вирусов не видят.
Добрый вечер, !
После входа в систему через 5-10 мин svchost.exeгрузит процессор на 100 процентов, выделение памяти при этом +-300мб, в результате все начинает тормозить. CureIt, а так же AVZ
никаких вирусов не видят.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Никитосик\Главное меню\Программы\Автозагрузка\zipbht32.exe',''); DeleteFile('C:\Documents and Settings\Никитосик\Главное меню\Программы\Автозагрузка\zipbht32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи без работающего CureIt
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
все сделал.
сейчас тьшу тьшу тьшу все стабильно.
спасибо большое, благодарен.
thx
Последний раз редактировалось pig; 28.06.2010 в 23:58. Причина: карантин в теме неуместен
Карантин пришлите по правилам
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Прислал.
Извините.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Сделайте новые логи по правилам (virusinfo_syscheck.zip и hijackthis.log)Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\aspimgr.exe'); SetServiceStart('aspimgr', 4); DeleteService('aspimgr'); DeleteFile('c:\windows\system32\aspimgr.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,2,true); RebootWindows(true); end.
сделал.
Вот логи.
Пофиксите в Hijackthis:больше ничего плохогоКод:F2 - REG:system.ini: UserInit=userinit.exe,
Рекомендуется установить Service Pack 3 с последними обновлениями (может потребоваться активация!). Обновите Internet Explorer до 8 версии, даже, если Вы не используете его, как браузер.Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
хорошо.
Добавлено через 2 минуты
Спасибо большое.
Последний раз редактировалось staf.; 29.06.2010 в 13:19. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\никитосик\главное меню\программы\автозагрузка\zipbht32.exe - Packed.Win32.Krap.ao ( DrWEB: Trojan.Botnetlog.126, AVAST4: Win32:Crypt-GSI [Trj] )
- c:\windows\system32\aspimgr.exe - Net-Worm.Win32.Aspxor.ia
Уважаемый(ая) staf., наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.