-
Вложений: 3
svchost.exe грузит комп
Здравствуйте!
Ситуация такая, компьютер стал работать очень медленно, при вкл. компа-загрузке виндовс виста, захожу в диспетчер задач-монитор ресурсов. В файле svchost дикое количество ошибок. Открывая любое приложение - показывает что там возникает тоже множество ошибок, но изначально они в svchost.exe.
Проверил комп по инструкции AVPTool и Dr Web CureIT, ничего не найдено.
-
Уважаемый(ая) [B]beeturbo[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
DelBHO('{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}');
DelBHO('{9BFBA68E-E21B-458E-AE12-FE85E903D2C0}');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Guard.Mail.ru.gui');
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',3,3,true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url].
Насчёт ошибок поясните, можно со скриншотами, не ясна суть проблемы.
-
Вложений: 2
Выполните скрипт в AVZ - [B]сделано.[/B]
Сделайте полный образ автозапуска uVS - [B]сделано[/B][ATTACH]426006[/ATTACH]
Насчёт ошибок поясните, можно со скриншотами, не ясна суть проблемы.[/QUOTE]
Скриншот прилагаю, ошибки летят со страшной силой.[ATTACH=CONFIG]426003[/ATTACH]
з.ы. Кстати с месяц назад на ноутбуке был вирус - блокировщик Windows,"вы лазали по порносайтам тра ля ля, заплатите 5000 на такой то QIWI кошелек". Был устранен программой Antiwinlocker.
-
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS[/url][code];uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.0
delref HTTP://STRATOSTART.RU
zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1187128321-3048297524-134174904-1000\$I2R105P.EXE
exec MsiExec.exe /quiet /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
exec MsiExec.exe /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216020FF}
exec MsiExec.exe /quiet /I{8F26379A-C31B-4658-8D14-EF5F9F62917C}
exec MsiExec.exe /quiet /I{30FC189E-5427-4624-BE3F-A5E5F4EF1349}
delref G:\RECYCLER\K-1-3542-4232123213-7676767-8888886\R00T.EXE
delref G:\GORILA///MANKISHA.EXE
delref G:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\DRIVE13.EXE
deltmp
restart[/code]Компьютер перезагрузится.
[NOTICE]Данный скрипт должен удалить все установленные версии Java, т. к. в них имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
Если Java нужна, т.е. без неё не работают какие-либо сайты, онлайн-игры и т. п., скачайте и установите [URL="http://www.java.com/ru/download/manual.jsp"]Java 7 Update 25[/URL]. Для большинства сайтов Java не нужна и является потенциальной дырой в безопасности.[/NOTICE]
Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата [B].ZIP[/B] с паролем [B]virus[/B] и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Что касается "ошибок" в мониторе производительности, ниже цитата из хелпа к нему:[QUOTE]Ошибка чтения страницы с диска возникает при обращении к странице, отсутствующей в физической памяти — либо выгруженной, либо доступной в резервном файле на диске. Фактически это не ошибка. Однако большое количество ошибок чтения страниц может объяснять медленное время отклика приложения, когда постоянное чтение данных производится с диска, а не из физической памяти.[/QUOTE]Разгрузите память от ненужных приложений, перейдите на менее ресурсоёмкий антивирус, полегчает.
[U]И обязательно сделайте следующее.[/U]
Выполните скрипт в AVZ при наличии доступа в интернет:[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
-
Скрипт выполнил. Папку ZOO зазиповал с паролем virus и отправил по форме "Прислать запрошенный карантин".
Скрипт в АVZ выполнил, нашел 10 уязвимостей, которые попытаюсь убрать сегодня.
Обновить программы я смогу, но что делать с такого рода уязвимостями:
"Несанкционированные цифровые сертификаты делают возможным подмену содержимого"
[url]http://download.microsoft.com/download/D/7/A/D7A4C58C-A0E8-4CD7-A405-36C787637474/Windows6.0-KB2718704-x86.msu[/url]
Таких подобных там 4 шт.
-
Устанавливайте, пиратка это переживёт.
-
От всех уязвимостей избавился. Работать жаль быстрее не стал:) А что посоветуете из антивирусов, которые "мало грузят компьютер"? у меня напомню стоит Dr.Web.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00806 seconds with 10 queries