Добрый день. На машине периодически запускаются процессы svchost.exe от имени пользователя и максимально грузят ЦП. Запускаются во время работы или если и-нет подключаешь при загрузке системы. Подозреваю что вирусня, логи прилагаю.
Добрый день. На машине периодически запускаются процессы svchost.exe от имени пользователя и максимально грузят ЦП. Запускаются во время работы или если и-нет подключаешь при загрузке системы. Подозреваю что вирусня, логи прилагаю.
Уважаемый(ая) f'Andy, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\~.exe',''); DeleteFile('C:\WINDOWS\system32\~.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Сделайте новый лог virusinfo_syscheck.zip и лог МВАМ
Сделайте лог virusinfo_syscheck в безопасном режиме.
I am not young enough to know everything...
Карантин залил, логи делаю
Собственно логи проблема еще есть
Удалите в МВАМ
Сделайте новые логиКод:Зараженные файлы: c:\documents and settings\gavrilova.ksi\главное меню\программы\автозагрузка\igfxtray.exe (Rootkit.0Access.XGen) -> No action taken. c:\RECYCLER\s-1-5-21-1485790610-538064957-2534402186-500\Dc55.exe (Trojan.Agent.CK) -> No action taken.
Удалил, уточните пожалуйста какие конкретно логи делать? Процесс пока не наблюдаю вроде!
Сделайте новый лог virusinfo_syscheck.zip и лог МВАМ
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 15
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) f'Andy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.