-
Вложений: 3
Microsoft tcp protocol
Компьютер тормозил, выдавал сообщения о недостатке виртуальной памяти, при этом процесс iexplore.exe использовал до 150 мб памяти. В безопе не грузился, в процессах wintcps.exe (c:\windows\system32\dllcache\wintcps.exe), запрещающий свое завершение через диспетчер задач. Служба Microsoft Windows Tcp Protocol, запускающая этот экзешник не останавливалась.
Восстановил безоп с помощm. Avz, перезагрузился, запустил cureit
CureIt нашел порядка 70 копий вирусов, в основном win32.virut.24 и win32.sector.4, но на wintcps.exe не обратил внимания.
После перезагрузки с помощью avz отложено удалил wintcps.exe, глюков больше нет, но хотелось бы чтобы вы посмотрели логи на всякий случай. Заранее спасибо.
-
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
BC_DeleteSvc('MCIDRV_2600_6_0');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
QuarantineFile('WinTrack.exe','');
QuarantineFile('msword.exe','');
QuarantineFile('elite.exe','');
QuarantineFile('C:\WINNT\system32\userinit.exe','');
QuarantineFile('C:\WINNT\system32\drivers\pnnjkn.sys','');
DeleteFile('C:\WINNT\system32\drivers\pnnjkn.sys');
DeleteFile('WinTrack.exe');
DeleteFile('elite.exe');
DeleteFile('msword.exe');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите карантин так, как написано в приложении 2 Правил.
Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
-
Вложений: 1
-
Нет ничего подозрительного.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00361 seconds with 10 queries