Комп ничего не делает, запущен только IE, а Диспетчер задач показывает, что занято более 600 Mb и утилизация проца постоянно скачет между 50 и 100. Точняк кто-то сидит - гляньте логи пож-та.
Комп ничего не делает, запущен только IE, а Диспетчер задач показывает, что занято более 600 Mb и утилизация проца постоянно скачет между 50 и 100. Точняк кто-то сидит - гляньте логи пож-та.
Последний раз редактировалось ascodts; 20.03.2011 в 16:04.
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Documents and Settings\User\Local Settings\Temporary Internet Files\OLK13E\требования к макетам.doc',''); QuarantineFile('C:\Documents and Settings\marina_v\Мои документы\Марина Власова\КЛИЕНТЫ\2009\Коломяжский визит\Реквизиты ООО Лера.doc',''); QuarantineFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\Ogard.exe',''); DeleteFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\Ogard.exe'); DelCLSID('67KLN5J0-4OPM-00WE-AAX5-77EF1D187322'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Затем выполните ещё один скрипт:
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Повторите логи.
В процессе поиска отключил надстройки в IE:
Rambler-ассистент
Yandex-bar
2 каких-то от Skype
и как только выгрузил самого Skype системе сразу резко полегчало - что может через Skype грузить память?
Последний раз редактировалось ascodts; 20.03.2011 в 16:04.
Кроме взломщика Касперского, ничего необычного
Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена
Установите SP3 (может потребоваться активация) + все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Acrobat Reader 9.4 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо! Будем обновляться.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.