svchost.exe грузит проц на 99%
На компьютере стоял сначала drweb, проверил им, проверил по инструкции AVP removal tool(часть вирусов удалил). Решил установить KIS2010(пробник). Болячка осталась, высылаю логи... помогите
Printable View
svchost.exe грузит проц на 99%
На компьютере стоял сначала drweb, проверил им, проверил по инструкции AVP removal tool(часть вирусов удалил). Решил установить KIS2010(пробник). Болячка осталась, высылаю логи... помогите
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\syspck32.exe','');
DeleteFile('C:\Documents and Settings\admin\Главное меню\Программы\Автозагрузка\syspck32.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
карантин прислал,
повторные логи:
В логах чисто.
Осталось поставить обновления на систему
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
- Обновите [URL="http://www.java.com/ru"]Java [/URL].
- Обновите [URL="http://www.adobe.com/go/EN_UK-H-GET-READER"]Adobe Reader[/URL] или удалите старый.
Пока нормально, спасибо за помощь!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\admin\главное меню\программы\автозагрузка\syspck32.exe - [B]Backdoor.Win32.Bredolab.dtc[/B] ( DrWEB: Trojan.Botnetlog.126, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]