Проблема в следующем на 100 % загружается explorer.exe в результате чего компьютер практически намертво зависает :( Логи прикрепляю, но уточню что логи были сделаны при убитом из под диспетчера задач explorer.exe. Так что прошу Вашей помощи!
Printable View
Проблема в следующем на 100 % загружается explorer.exe в результате чего компьютер практически намертво зависает :( Логи прикрепляю, но уточню что логи были сделаны при убитом из под диспетчера задач explorer.exe. Так что прошу Вашей помощи!
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин [COLOR="Red"][B]по красной ссылке[/B][/COLOR] вверху темы.
- Прикрепите логи к новому сообщению.
признаки остались те же 100 % загруженность процессорного времени файлом explorer.exe. Avz сканировал при запущенном IE но с выключенным explorer.exe иначе не сканирует... Логи прикрепляю... Карантин отослал...
Пуск/Выполнить... набрать [B]msconfig[/B] + надавить клавишу ВВОД.
Карточка Автозапуск, Все деактивировать
Карточка Службы, Все Микрософт-Службы не показывать, Все остальные выключить...
Перегрузите систему. Сообщите о нагрузке эксплорера.
[quote=Rene-gad;251007]Пуск/Выполнить... набрать [B]msconfig[/B] + надавить клавишу ВВОД.
Карточка Автозапуск, Все деактивировать
Карточка Службы, Все Микрософт-Службы не показывать, Все остальные выключить...
Перегрузите систему. Сообщите о нагрузке эксплорера.[/quote]
Ну во-первых кнопка пуск не работает при наведении на панель задача система висит (т.е часики бегают) все вышеозначенное сделал убрав explorer.exe через диспетчер задач и затем через него же (диспетчер) "Новая задача Выполнить" и т.д. Все с автозапуска убрал все службы тоже кроме служб "Корпорация Майкросоофт" означенных русскими буквами и оставшимися послу постановки галочки "не показывать службы Майкрософт" проблема осталась 99-100 % загруженность проца explorer.exe... Даже не знаю что еще делать остается...
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
executerepair(5);
executerepair(6);
executerepair(8);
executerepair(11);
executerepair(16);
RebootWindows(true);
end.
[/CODE]
После перезагрузки сообщите, изменилось ли что нибудь.
Ничего не изменилось, кроме того как почему то поменялся фон рабочего стола на белый!
[QUOTE=AMD;251062]Ничего не изменилось, кроме того как почему то поменялся фон рабочего стола на белый![/QUOTE]
вынес тему на консилиум 8)
Так что не понятно что с ним или мысли какие есть?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]20[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\ntos.exe - [B]Trojan-Spy.Win32.Zbot.cmw[/B] (DrWEB: Trojan.Packed.511)[/LIST][/LIST]