Процесс Winlogon.exe гузит систему на 80%, такж не заходит на антивирусные сайты, и не вкдючатся АВЗ и антивирус.
Printable View
Процесс Winlogon.exe гузит систему на 80%, такж не заходит на антивирусные сайты, и не вкдючатся АВЗ и антивирус.
Выполните скрипт в AVPTool:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\mssfc.dll','');
QuarantineFile('D:\WINDOWS\system32\jhksof.exe','');
QuarantineFile('D:\WINDOWS\system32\7137af3c.exe','');
DeleteFile('D:\WINDOWS\system32\7137af3c.exe');
DeleteFile('D:\WINDOWS\system32\jhksof.exe');
DeleteFile('D:\WINDOWS\system32\mssfc.dll');
BC_ImportAll;
ExecuteWizard('TSW', 2, 2, true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVPTool:
[CODE]
begin
CreateQurantineArchive('D:\quarantine.zip');
end.
[/CODE]
Загрузите quarantine.zip из корневого каталога диска D по красной ссылке вверху темы "Прислать запрошенный карантин".
Попробуйте повторить логи в AVZ и HijackThis.
карантин выслал. вот логи.
Более подозрительного не обнаружил.
Что с проблемами?
проблема решена, спс, очень нравиться, когда так быстро реагируют на просьбы
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\\windows\\system32\\jhksof.exe - [B]Backdoor.Win32.Shiz.vr[/B] ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Heur.FKP.1, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-DS [Cryp] )[*] d:\\windows\\system32\\mssfc.dll - [B]Trojan-Spy.Win32.Agent.bilo[/B] ( DrWEB: Trojan.WinSpy.925, BitDefender: Gen:Variant.Kazy.5984, NOD32: Win32/Agent.OSS trojan, AVAST4: Win32:Small-NTF [Trj] )[*] d:\\windows\\system32\\7137af3c.exe - [B]Packed.Win32.Krap.hr[/B] ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Heur.FKP.1, AVAST4: Win32:MalOb-DS [Cryp] )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]