Вложений: 2
Мусорный процесс WinMail.exe забивает Физическую память.
[FONT=Calibri][SIZE=3]В Windows Vista 64 bit после выбора аккаунта и входа появляется фоновое изображение Рабочего стола, и система висит в таком виде с работающим HDD. Сначала не понял, в чём дело, потом запустил Диспетчер задач (ДЗ), в котором оказалось больше 3200 процессов WinMail.exe размерами от 152 КБ до 1500 КБ. При этом ДЗ показывает загрузку Физической памяти (ФП) на уровне 90-93%%. Соответственно, все остальные процессы тормозят, и панель управления Рабочего стола не загружается. Решил убить несколько процессов WinMail.exe – убились, к тому же остальные процессы WinMail.exe начали убиваться самостоятельно, очищая ФП. Процесс очистки ускоряется, когда вручную помогаешь удалением процессов. Затем загрузился Рабочий стол, и начали выводиться сообщения об ошибках:[/SIZE][/FONT]
[IMG]http://virusinfo.info/attachment.php?attachmentid=52557&stc=1&d=1212824910[/IMG]
[FONT=Calibri][SIZE=3][IMG]http://virusinfo.info/attachment.php?attachmentid=52558&stc=1&d=1212824910[/IMG][/SIZE][/FONT]
[FONT=Calibri][SIZE=3]Плюс ещё была ошибка о “Неверно загруженном аккаунте пользователя”.[/SIZE][/FONT]
Точнее, профиль пользователя временный загрузился из-за ошибки:
[IMG]http://virusinfo.info/attachment.php?attachmentid=52568&d=1212827639[/IMG]
[FONT=Calibri][SIZE=3]При этом процессы WinMail.exe выгрузились полностью и исчезли из ДЗ.[/SIZE][/FONT]
[FONT=Calibri][SIZE=3]Перезагрузился, из другой системы удалил папку Windows Mail, загрузил Vista 64 - процессы на месте. Решил начать убивать процессы WinMail, не дожидаясь, когда процессы забьют всю ФП – убивались, но потом снова появлялись, но для других процессов хватало ресурсов работать. При убийстве процессов WinMail.exe ФП освобождалась, а Загрузка процессора возрастала, при клонировании процессов WinMail.exe - наоборот.[/SIZE][/FONT]
[FONT=Calibri][SIZE=3]Запустил AVZ, из стандартных скриптов заработал только №2, при запуске №1 и №3 AVZ вылетала.
[IMG]http://virusinfo.info/attachment.php?attachmentid=52567&d=1212827639[/IMG]
На большинство процессов в ДЗ (если не все) AVZ вывел следующее:[/SIZE][/FONT]
[SIZE=3][FONT=Calibri]“Опасно! Обнаружена маскировка процессов”[/FONT][/SIZE]
[FONT=Calibri][SIZE=3]Из замеченных дополнительных симптомов:[/SIZE][/FONT]
[FONT=Calibri][SIZE=3]Не загружается IE (не найден файл), пропала Языковая панель, иконки программ на Рабочем столе изменились на одну “стандартную”.[/SIZE][/FONT]