Здравствуйте! Проблема появилась недавно, а точнее сегодня. При загрузке системы после входа в Windows, начинается загрузка процессов, не могу уследить точно из-за какого процесса но спустя 15 секунд оба процессора грузятся на 100% и дальше не спадает нагрузка. Да и вообще последнее время компьютер значительно медленнее стал работать, несмотря на проводимые дефрагментации и всяческие чистки файлов. В безопасном режиме процессоры не грузит. Единственный выход нашел это при входе в windows резко запустить avz и включить avzguard'a на пол минуты.. Прикрепил логи.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Вообщем как оказалось дело не в пыли. Проблема вернулась, точнее получается никуда и не девалась. Я установил process explorer и вычислил что это один из svchost'ов грузит систему. Попробовал его убить и загрузка цп спала до 1%, но тут же появился процесс verdsid.exe, запустил этот svchost.exe и исчез... Загрузка снова на 100%... Может всё таки вирус?...
Bratez
Если еще актуально:
Сделайте лог virusinfo_syscheck.zip в безопасном режиме.
с первой попытки не тот лог сделал что надо) Вообщем вот они оба, может пригодится.
ps: размер вложений забился, не мог прикрепить логи, удалил все что были в настройках, не знал что и в теме оно удаляется, прикреп лог hijack
Последний раз редактировалось Night; 01.10.2011 в 05:04.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
QuarantineFile('D:\Documents and Settings\Вячеслав\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
DeleteFile('D:\Documents and Settings\Вячеслав\Главное меню\Программы\Автозагрузка\igfxtray.exe');
DeleteFile('D:\Program Files\Ask.com\UpdateTask.exe');
Deletefilemask('D:\Program Files\Ask.com','*.*',true);
Deletedirectory('D:\Program Files\Ask.com');
DeleteFile('d:\windows\system32\Tasks\Scheduled Update for Ask Toolbar.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Скрипт выполнил, логи новые сделал. А вот карантина нету. Может при выполнении стандартных скриптов сбора информации карантин почистился, но его нету почему-то.
ps: если скрипт по второму кругу пущу ничего страшного не будет?)) Что б карантин закачать.) походу надо было до того как логи делать карантин закачивать, а я всё вместе думал закачать, не знал что карантин чистится при выполнении стандартных скриптов...)
Последний раз редактировалось Night; 02.10.2011 в 02:19.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: