В диспетчере задач периодически поялвляется файл ntvdm, который тмножится и грузит процессор. Помогите плиз
В диспетчере задач периодически поялвляется файл ntvdm, который тмножится и грузит процессор. Помогите плиз
Уважаемый(ая) Andrevvvv, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Вот файлы
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-2137154071-6120274504-323935884-5824\nissan.exe',''); QuarantineFile('C:\Documents and Settings\Ноут\Application Data\AdSubscribe\AdSubscribe.dll',''); QuarantineFile('C:\WINDOWS\system32\svchest.exe',''); DeleteFile('C:\WINDOWS\system32\svchest.exe'); DeleteFile('C:\Documents and Settings\Ноут\Application Data\AdSubscribe\AdSubscribe.dll'); DeleteFile('C:\RECYCLER\S-1-5-21-2137154071-6120274504-323935884-5824\nissan.exe'); DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer'); RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=103954).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
Запустил скрипт. Высылаю новые логи. В карантине список файлов пуст. Может запустить Автодобавление?
Отослал карантин без пароля
Заразы в логах не видно.
Выполните скрипт из этой темы:
http://virusinfo.info/showthread.php?t=43700.
Рекомендуется установить SP3 и последующие обновления.
(Может потребоваться повторная активация Windows).
I am not young enough to know everything...
Скрипт и сервис пак не помогают.
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 11
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Andrevvvv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.