-
Похоже, сетевой червь
Куча перехваченых непонятно чем прерываний, файлы с подозрительными именами (смотрите логи).
Сразу после запуска системы svchost.exe отъедает весь проц. Если его прибить, отменить коммандой shutdown -a перезагрузку, то можно работать.
Пытался поставить систему начисто, не выдернув ethernet. Так видимо гадость в процессе инсталяции по сети прицепилась. Полезли ошибки инсталяции "не хватает системных ресурсов". Поставил без эзернета, включил брандмауэр без исключений, накатил апдейты. Включил эзернет. Один хрен, гадость снова пробилась. Но без антивируса не наблюдаю зависания из за svchost, антивирус ставить уж не стал, работать надо.
Пробовал касперского, веба, авз, ничто его не берет.
-
1. Пожалуйста, выполните скрипт AVZ:
[CODE]
begin
SearchRootkit(true, true);
QuarantineFile('logon.scr', 'CHQ=N');
QuarantineFile('mnmdd.sys', 'CHQ=N');
QuarantineFile('wininet.dll', 'CHQ=N');
QuarantineFile('C:\WINDOWS\system32\clipsrv.exe', 'CHQ=S');
QuarantineFile('C:\WINDOWS\System32\logon.scr', 'CHQ=S');
QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll', 'CHQ=S');
QuarantineFile('c:\windows\system32\winlogon.exe', 'CHQ=N');
QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys', 'CHQ=N');
BC_QrFile('C:\WINDOWS\System32\logon.scr');
BC_QrFile('C:\WINDOWS\system32\sfcfiles.dll');
BC_QrFile('C:\WINDOWS\System32\Drivers\sptd.sys');
BC_Activate;
RebootWindows(true);
end.
[/CODE]
В ходе выполнения скрипта компьютер перезагрузится.
2. Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить [URL]http://virusinfo.info/index.php?page=uploadclean[/URL]
-
Не видно ничего подозрительного.
Попробуйте поставить что-нибудь более похожее на Microsoft Windows.
-
хорошо, на днях найду оригинальный дистрибутив - повторим
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00129 seconds with 10 queries