Помогите решить проблему: x30811.exe грузит процессор
Printable View
Помогите решить проблему: x30811.exe грузит процессор
Уважаемый(ая) [B]inruszh[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\program files\common files\system\taskmger.exe');
TerminateProcessByName('c:\windows\temp\x30811.exe');
QuarantineFile('c:\windows\temp\x30811.exe','');
QuarantineFile('C:\Program Files\Common Files\System\taskmger.exe','');
QuarantineFile('C:\CommonFiles64Folder\VPEventIdTable.dll','');
QuarantineFile('C:\Documents and Settings\Administrator\Application Data\Mggcgo.exe','');
DeleteFile('C:\Documents and Settings\Administrator\Application Data\Mggcgo.exe');
DeleteFile('C:\CommonFiles64Folder\VPEventIdTable.dll');
DeleteFile('c:\windows\temp\x30811.exe');
DeleteFile('c:\program files\common files\system\taskmger.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Mggcgo');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update');
RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'WaitToKillAppTimeout', '20000');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Сделайте новый лог virusinfo_syscheck.zip
Спасибо!
Карантин отправил. во вложении повторные логи.
Чисто, что с проблемой?
Рекомендую:
- SP2 обновить до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL] (может потребоваться активация)
!!! перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.);
- установить последние обновления системы Windows - [URL="http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=ru&&thankspage=5"]здесь[/URL];
Спасибо! процесс пропал.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\administrator\\application data\\mggcgo.exe - [B]P2P-Worm.Win32.Palevo.dxgb[/B] ( DrWEB: BackDoor.IRC.NgrBot.8, BitDefender: Trojan.Generic.KDV.374756, NOD32: Win32/Dorkbot.B worm, AVAST4: Win32:Injector-AIS [Trj] )[*] c:\\program files\\common files\\system\\taskmger.exe - [B]HEUR:Trojan.Win32.Generic[/B] ( DrWEB: Trojan.Packed.21754, BitDefender: Trojan.Generic.7009454, AVAST4: Win32:Kryptik-CZV [Trj] )[*] c:\\windows\\temp\\x30811.exe - [B]not-a-virus:RiskTool.Win32.BitCoinMiner.are[/B] ( DrWEB: Tool.BtcMine.8, BitDefender: Application.CoinMiner.A, AVAST4: Win32:Malware-gen )[/LIST][/LIST]