При включении компьютера,один из svchost.exe потихоньку начинает забивать компьютер пока не займет все 100%.Его можно спокойно выключить,но вырубаеться полностью звук,а через час он снова забивает все 100%.Помогите!
Printable View
При включении компьютера,один из svchost.exe потихоньку начинает забивать компьютер пока не займет все 100%.Его можно спокойно выключить,но вырубаеться полностью звук,а через час он снова забивает все 100%.Помогите!
[b]Отключите восстановление системы![/b] См. Приложение 1 Правил.
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
ClearQuarantine;
ExecuteRepair(13);
DelBHO('{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}');
DelBHO('{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}');
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
[b]Обновите базы AVZ[/b].
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Попробуйте остановить службу Автоматического обновления Windows и посмотрите пропадет ли загрузка процессора.
PS Пора уже [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] на Windows устанавливать (может потребоваться активация).
Скрипт ввел,базы обновил.Новый лог вложил.
Сегодня с утра он снова до 100%поднялся,но вовремя диагностики AVZ сразу нормализовался.
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"[/URL].
[CODE]begin
ClearQuarantine;
ClearHostsFile;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\DRIVERS\papyjoy.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\papycpu2.sys','');
DeleteFile('C:\Documents and Settings\Nair\Шаблоны\WowTumpeh.com');
BC_ImportALL;
ExecuteSysClean;
BC_QrSvc('papycpu2');
BC_QrSvc('papyjoy');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам, очитстите планировщик заданий и повторите логи...
Скрипт ввел.Архив вложил.
Как очистить планировщик задач?
[url=http://virusinfo.info/showthread.php?t=4491]Пофиксте[/url] в HijackThis следующие строки:
[quote]
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
[/quote]
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
DeleteFile('C:\windows\Tasks\At1.job');
if DeleteFile('C:\WINDOWS\System32\Drivers\etc\hosts')
then AddToLog('файл удален')
else AddToLog('файл не удален');
SaveLog(GetAVZDirectory+'log.txt');
ExecuteRepair(13);
RebootWindows(false);
end.
[/code]
Компьютер перезагрузится.
Сделайте новый лог hijackthis и приложите к этой теме вместе с файлом log.txt из папки AVZ.
Небуду забегать вперед,но вторую половину дня ни разу процесс не перегрузился.
Скрипты ввел.Нужные логи выкладываю.
Чисто...
Блин снова та же проблема.Заметил,что всегда появляется процесс wuauclt.exe(вроде так пишеться)может от него?
Это Windows Update AutoUpdate Client
И как мне сделать,чтобы не появлялся?Автоматическое обновление Виндовса у меня выключено.
[size="1"][color="#666686"][B][I]Добавлено через 46 минут[/I][/B][/color][/size]
up.
Что мне теперь делать?