Вложений: 3
Неустранимые процессы в диспетчере задач win7service.exe wmau.exe и т.п
Доброго времени суток, постараюсь максимально кратко, но развернуто описать проблему. Слишком коротко не получится, поэтому заранее прошу прощения за многобуквие, итак. До недавнего времени сидел без интернета, все было отлично на вирусы жалоб небыло, однако антивирус стоял (Avast home), недавно стал счастливым обладателем выделенки, после установки и проверки связи быквально через 10 минут экраннная заставка сменилась на синий фон испещеренный бинарным кодом, на фоне этого на английском языке появилась надпись о том что мой компьютер заражен. но паниковать не стоит. всего за 59.95$ меня вылечит Total security 2009, пошел искать помощи на google.ru, выяснил что это дрянь, прописалась в C:\Documents and Settings\usr\Application Data порыскав там обнаружил папку именем примерно 123456, удалил, перезагрузился, и снова та же картина, снова папка в апликейшн дате но уже с другими цифрами. Поиск по реестру одноименных с именем папки файлов выдал некий результат, пораженные ключи были немедленно удалены ручным способом, тотал секьюрити вроде как беспокоить перестал, однако на его место сразу же выскочили процесы wmau.exe находящийся в C:\Recycle\, msdrive32.exe в C:\WINDOWS\ dll32b.exe в C:\ а так же несколько файликов формата 01.exe 02.exe и так до 99.exe. Сканирование Авастом показало что в папке C:\Documents and Settings\usr\Local Settings\Temporary Internet Files\Content.IE5\ имеется 4 папки с непроизносимым буквенно цифровым сочетанием содержащие в себе зараженные трояном файлы типа expall[1].exe и одноименные dll ки. Аваст добросовестно их удалял, но после перезагрузки они появлялись вновь, переустановка операционки, с форматированием. несколько изменила ситуацию, на смену неизменно висевшему в диспетчере задач процессу msdrive32.exe пришел mcdrive32.exe который в процессе нахождения в диспетчере задач постепенно увеличивается в размерах, а так же сильно замедляет работу компьютера, завершение процесса востанавливает работоспособность, но все навсего на 5-10 минут. Так же стал вновь появляться процесс win7service.exe запуск которого сопровождается открытием мозилы на странице [url]http://www.google.com/cse?cx=partner-pub-7316075071355262:jlvk57-c7or&ie=ISO-8859-1&q=earn+money&sa=Buscar[/url]. Гугл посоветовал лечить эту заразу пи помощи антивируса PREVX, однако он, даже лицензионный удаляет лишь описанные мной файлы, но не искореняя саму проблему, как итог работа компьютера складывается о принципу 1 минута работы - 5-7 минт борьбы с заразой. За время написания этого сообщения процесс mcdrive 32.exe был убит мной 3 раза, win7service.exe 1 раз, была замечена активность сканера почты аваст, сканировалось какое то письмо отправляемое svchost.exe на mail-fx0-f25.google.com. Прочитав Ваши правила последовл советам, Сканирование CureIt показало отсутствие заразы, AVZ так же никаких угроз не увидел, однако проблема на лицо, мои 2 антивируса (Avast и PREVX) могут лишь замедлить распространение заразы. Молю о помощи.