Процесс explorer.exe грузит win XP 100%. В безопасном тоже самое. Утилита hijackthis выдала ошибку скрин приложил error-hijackthis.jpg Помогите пожалуйста.
Printable View
Процесс explorer.exe грузит win XP 100%. В безопасном тоже самое. Утилита hijackthis выдала ошибку скрин приложил error-hijackthis.jpg Помогите пожалуйста.
Уважаемый(ая) [B]efranov[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте и запустите TDSSKiller: [url]http://support.kaspersky.ru/faq/?qid=208636926[/url].
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.)
Сделал как вы просили
Содержимое папки C:\TDSSKiller_Quarantine запакуйте в архив .ZIP с паролем virus и отправьте по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
[URL="http://virusinfo.info/showthread.php?t=40118"]Сделайте лог Gmer[/URL].
[URL="http://virusinfo.info/showthread.php?t=178967"]Содержимое папки C:\TDSSKiller_Quarantine[/URL]
лог Gmer. делается. Доделаю пришлю.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
забыл поставить пароль отправил заново
150306_174950_06.03.2015_16.19.18_54f9b07ea7ac2.zip - Содержимое папки C:\TDSSKiller_Quarantine
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Самая важная прога avers, из за которой нельзя тупо переустановить винду
1. Откройте [b]Блокнот[/b] и скопируйте в него текст скрипта
[CODE]jlert9yt.exe -del service wrsld
jlert9yt.exe -del file "C:\WINDOWS\system32\bageqvgi.dll"
jlert9yt.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wrsld"
jlert9yt.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\wrsld"
jlert9yt.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\wrsld"
jlert9yt.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\wrsld"
jlert9yt.exe -reboot[/CODE]2. Нажмите [b]Файл[/b] - [b]Сохранить как[/b]
3. Выберите папку, в которую сохранили [b]jlert9yt.exe[/b] (gmer)
4. Укажите [b]Тип файла[/b] - [b]Все файлы (*.*)[/b]
5. Введите имя файла [b]cleanup.bat[/b] и нажмите кнопку [b]Сохранить[/b]
6. Запустите [b]cleanup.bat[/b]
[color="red"][b]ВНИМАНИЕ:[/b][/color] Компьютер перезагрузится!!!
Сделайте новый лог gmer
Проблема осталась. Сделал новый лог
Скачайте программу [URL="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/URL] и [url=http://virusinfo.info/showthread.php?t=121767]сделайте полный образ автозапуска uVS[/url].
Не могу прикрепить созданный лог (размер получился 480 кБайт) во вложениях превышает интервал ограничения
Загрузил при помощи "Прислать запрошенный карантин"
150309_111256_MICROSOF-2D8007_2015-03-09_09-56-39_54fd47f8575e2.zip
Надо было скачать по моей ссылке, сделали устаревшей версией UVS.
Переделайте, если не влезет во вложения, загрузите на rghost.ru и дайте ссылку в теме.
по вашей ссылке не запустился, ошибка 193, сейчас попробую еще раз.
Сделал лог.
[url]http://rghost.ru/8FZrnVzqc[/url]
Сделал лог.
[url]http://rghost.ru/8FZrnVzqc[/url]
Помогите пожалуйста!!!
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.85.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\NSVB.EXE
delref %SystemDrive%\PROGRAM FILES\ALWIL SOFTWARE\AVAST5\ASWSMA.DLL
delref %SystemDrive%\PROGRAM FILES\KASPERSKY LAB\KASPERSKY ANTI-VIRUS 6.0 FOR WINDOWS WORKSTATIONS MP4\AVP.EXE[/code]
Перезагрузите систему в безопасном режиме и сделайте новый полный образ автозапуска uVS, только после запуска Start.exe [B]установите галочку "Замораживать все потоки внедряемые в uVS"[/B].
сделал как вы просили. Проблема осталась.
лог - [url]http://rghost.ru/8Nckvjqtb[/url]
Давно проблема наблюдается?
Скачайте утилиту [URL="https://yadi.sk/d/HeoPGwfQZEaMW"]MiniToolBox[/URL] и сохраните на рабочем столе.
Запустите [U]при подключённом интернете[/U], отметьте следующие пункты:
[LIST][*]Список настроек прокси Internet Explorer[*]Список настроек прокси Firefox[*]Список из файла Hosts[*]Список настроек IP[*]Список настроек Winsock[*]Список последних 10 записей журнала событий[*]Список установленных программ[*]Только проблемных[*]Список юзеров, разделов и размера памяти[*]Список дампа памяти[*]список точек восстановления[/LIST]
и нажмите Старт.
После завершения сбора информации откроется отчет [b]Result.txt[/b], прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
О проблеме узнал 3 марта. Когда началась не знаю. Думаю не долго так как с загрузкой процессора на 100% работать не возможно.
Есть под рукой какой-либо WinPE диск, загрузочный с Windows?
Да.
Загрузитесь с него и делайте, как описано здесь [url=http://virusinfo.info/showthread.php?t=121985]полный образ автозапуска uVS[/url], UVS должен быть на флэшке, запустите сами.