В диспетчере задач периодически поялвляется файл ntvdm, который тмножится и грузит процессор. Помогите плиз
Printable View
В диспетчере задач периодически поялвляется файл ntvdm, который тмножится и грузит процессор. Помогите плиз
Уважаемый(ая) [B]Andrevvvv[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
Вот файлы
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-2137154071-6120274504-323935884-5824\nissan.exe','');
QuarantineFile('C:\Documents and Settings\Ноут\Application Data\AdSubscribe\AdSubscribe.dll','');
QuarantineFile('C:\WINDOWS\system32\svchest.exe','');
DeleteFile('C:\WINDOWS\system32\svchest.exe');
DeleteFile('C:\Documents and Settings\Ноут\Application Data\AdSubscribe\AdSubscribe.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-2137154071-6120274504-323935884-5824\nissan.exe');
DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=103954[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Запустил скрипт. Высылаю новые логи. В карантине список файлов пуст. Может запустить Автодобавление?
Отослал карантин без пароля
Заразы в логах не видно.
Выполните скрипт из этой темы:
[url]http://virusinfo.info/showthread.php?t=43700[/url].
Рекомендуется установить SP3 и последующие обновления.
(Может потребоваться повторная активация Windows).
Скрипт и сервис пак не помогают.
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]