-
Загрузка ЦП
Здравствуйте!
Есть проблемы, предположительно выявил одну, процесс avp загружает 99% системы, поэтому система виснет частенько, есть еще какой то autorun.inf который при соединении со флешкой перекидывается на нее, а касперский не видит её, и не лечит. Проверьте пожалуйста, буду очень благодарен за помощь)
-
Нам нужны логи по правилам:
[url]http://virusinfo.info/showthread.php?t=1235[/url]
-
Здравствуйте!
Есть проблемы, предположительно выявил одну, процесс avp загружает 99% системы, поэтому система виснет частенько, есть еще какой то autorun.inf который при соединении со флешкой перекидывается на нее, а касперский не видит её, и не лечит. Проверьте пожалуйста, буду очень благодарен за помощь))))
-
Здравствуйте, [URL="http://virusinfo.info/showthread.php?t=4905"]Отключите восстановление системы[/URL]
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Documents and Settings\Санек.MONSTR2003GODA\Application Data\kvmm.exe','');
QuarantineFile('D:\Documents and Settings\Санек.MONSTR2003GODA\Application Data\aagx.exe','');
QuarantineFile('D:\RECYCLER\S-1-5-21-6336285287-0614568054-964477265-0642\nissan.exe','');
DeleteFile('D:\Documents and Settings\Санек.MONSTR2003GODA\Application Data\aagx.exe');
DeleteFile('D:\RECYCLER\S-1-5-21-6336285287-0614568054-964477265-0642\nissan.exe');
DeleteFile('D:\Documents and Settings\Санек.MONSTR2003GODA\Application Data\kvmm.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам (virusinfo_syscheck.zip и hijackthis.log)
-
Ответ
-
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\documents and settings\санек.monstr2003goda\application data\aagx.exe - [B]P2P-Worm.Win32.Palevo.wra[/B] ( DrWEB: Trojan.MulDrop.55658 )[*] d:\documents and settings\санек.monstr2003goda\application data\kvmm.exe - [B]P2P-Worm.Win32.Palevo.wlm[/B] ( DrWEB: Trojan.Inject.8418, BitDefender: Worm.Generic.231133, AVAST4: Win32:Pushbot [Wrm] )[/LIST][/LIST]
Page generated in 0.01615 seconds with 10 queries