Появилась проблема. svchost грузит проц на 50%(двухядерник). после удаления процесса через некоторое время появляется снова. Логи прикрепил.
Printable View
Появилась проблема. svchost грузит проц на 50%(двухядерник). после удаления процесса через некоторое время появляется снова. Логи прикрепил.
Уважаемый(ая) [B]zaharkastyan[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
C:\Thun\F\Thund.exe--это Вам знакомо?
нет. ничего такого нет
Отключите восстановление системы!
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в HijackThis:
[code]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
[/code]
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Thun\F\Thund.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\kmhfoot.exe','');
DeleteService('kmhfoot');
DeleteFile('C:\WINDOWS\system32\drivers\kmhfoot.exe');
DeleteFile('C:\Thun\F\Thund.exe');
Deletefilemask('C:\Thun','*.*',true);
Deletedirectory('C:\Thun');
DelCLSID('{67KLN5J0-4OPM-01WE-AAX5-314CCA314112}');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Новые логи
[QUOTE=zaharkastyan;818445]Новые логи[/QUOTE]
забыл написать - проц грузиться перестал. вроде все работает
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
приложил лог mbam. сегодня обратил внимание - свцхост снова начал грузить проц
Удалите все, что нашел МВАМ. Сделайте новый лог МВАМ
после удаления инфицированных обьектов лог чистый. загрузка проца исчезла, надеюсь больше не появится. Большое спасибо.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]