Собственно, вот такая проблема. И самое главное, какой-то из svhosts грузит проц по максимуму. Буду признателен за любую помощь или совет.
Printable View
Собственно, вот такая проблема. И самое главное, какой-то из svhosts грузит проц по максимуму. Буду признателен за любую помощь или совет.
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('globalroot\systemroot\system32\userinit.exe','');
QuarantineFile('C:\Temp\~TM1A.tmp','');
QuarantineFile('C:\Documents and Settings\pc\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
DeleteFile('C:\Documents and Settings\pc\Главное меню\Программы\Автозагрузка\siszyd32.exe');
DeleteFile('C:\Temp\~TM1A.tmp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
1. запустить программку, что в аттаче. ПК будет перезагружен.
2. удалить в %systemroot%\system32\drivers\swenum.sys и убедиться, что WFP восстановила файл. Если файл не восстановился по какой-либо причине - скопировать его с другого ПК на место удаленного.
3.Сделайте новые логи.
Сделайте новые логи.