svchost.exe загрузка процессора 50%,нагрузка возникает по разному.
Printable View
svchost.exe загрузка процессора 50%,нагрузка возникает по разному.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Sergiy.HP_ONE\Start Menu\Programs\Startup\siszyd32.exe','');
DeleteFile('C:\Documents and Settings\Sergiy.HP_ONE\Start Menu\Programs\Startup\siszyd32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
сори, уже нашёл :-)
Файл отправил, процесс svchost проц уже не грузит
Выполняйте дальше
[QUOTE='thyrex;548011']Сделайте новые логи[/QUOTE]
Сделаны после выполнения скрипта.
Пофиксить в Hijack следующие строки:
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe[/CODE]
Выполнить скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('.nesmiderck');
QuarantineFile('C:\WINDOWS\TEMP\~TM76.tmp','');
DeleteFile('C:\WINDOWS\TEMP\~TM76.tmp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению.
Карантин выслал, лог по второму пункту диагностики высылаю тоже.
В логе чисто, что с проблемой?
И пока видимых отклонений от нормальной работы не наблюдается.
Установите IE8
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\sergiy.hp_one\start menu\programs\startup\siszyd32.exe - [B]Net-Worm.Win32.Koobface.cuo[/B][/LIST][/LIST]