-
C антивирусом разобрался. По поводу wuauclt - согласен за исключением того, что больно странно себя ведет процесс. Увешивает компьютер в ноль, не давая загрузить ни одной программы, включая диспетчер задач. Где-то прочитал, что под него иногда маскируются вирусы. Причем делать ничего не надо. У компьютера после загрузки через 2 мин "сама собой" заканчивается виртуальная память. Не думаю, что это нормально. Придется, видимо, все-таки переставлять. Еще раз огромное спасибо всем кто помогает!!!!!!
-
Попробуйте временно отключить службу "Автоматическое обновление". Тогда сразу узнаем, вирус или где.
-
В том и дело, что эта штуковина работает, игрнорируя всякие отключения. Появляется все равно. При попытке выгрузить процесс - выгружается, а потом восстанавливается как ни в чем не бывало >:(
-
Выполните такой скрипт:
[code]begin
SearchRootkit(true,true);
SetAVZGuardStatus(true);
ClearQuarantine;
QuarantineFile ('wuauclt.exe','');
RebootWindows(true);
end.[/code]
В карантин что-нибудь попадёт? Если нет - поищите через AVZ файл wuauclt.exe - где обнаружится?
-
Вложений: 1
После отработки скрипта файла в карантине нет...при попытке ручного поиска выводит протокол об ошибке карантина. Протокол прикрепряю.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]34[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\svchost.exe - [B]Trojan-Downloader.Win32.Agent.bkwy[/B][*] c:\windows\system32\cssrss.exe - [B]Trojan-Proxy.Win32.Small.zw[/B]( BitDefender: DeepScan:Generic.Malware.SFYddldg.50CBBC75 )[*] c:\windows\system32\drivers\rapa82a.sys - [B]Trojan.Win32.Pakes.nhi[/B][*] c:\windows\system32\explore.exe - [B]Trojan.Win32.Agent2.fdq[/B][*] c:\windows\system32\portmap.exe - [B]Trojan-Ransom.Win32.SMSer.v[/B]( BitDefender: Trojan.Patched.CM )[*] c:\windows\system32\video.sys - [B]Trojan-PSW.Win32.Agent.mem[/B]( BitDefender: Trojan.Generic.1535977 )[*] c:\windows\system32\vmmreg32.dll - [B]Trojan-Dropper.Win32.BHO.aw[/B]( DrWEB: BackDoor.Zapinit.106 )[*] c:\windows\system32\winhelp32.exe - [B]Trojan.Win32.Agent.bsok[/B]( DrWEB: BackDoor.Zapinit.106, BitDefender: Trojan.Generic.1453916 )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]
Page generated in 0.00319 seconds with 10 queries