Началось всё с того, что перестали запускаться браузеры. Или запускается, а потом вылетает с какой-нибудь ошибкой. Всё 3 три: IE, Firefox, Opera. При этом в списке событий появляются такие: "Зависшее приложение <имя и версия браузера>, зависший модуль hungapp, версия 0.0.0.0, адрес 0x00000000"
Потом обнаружились ещё проблемы, которые, возможно, связаны друг с другом.
Не запускается служба IPSEC, так как "Не удаётся найти указанный файл".
И самое интересное - процесс explorer.exe грузит на полную процессор, постоянно что-то делает. Если конкретнее, то процессор грузит поток kernel32.dll!CreateThread. Если посмотреть, что же там этот процесс такое делает, то Regmon показывает следующее:
И этот цикл повторяется бесконечное число раз.
{C6E138FA-ED7C-4DC1-AF79-F139346E525F} - относится к сетевой карте.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=111324).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Я немного посамовольничал и ещё до вашего ответа сам убрал из system32 файл mdtvobe.exe. Так что его AVZ не смог в карантин добавить. Я сам его заархивировал с паролем virus. И ещё один файл добавил в архив, который CureIt нашёл (также в папке system32). Правда вот после удаления mdtvobe.exe ещё оставались проблемы. А после ваших скриптов вроде всё успокоилось. Спасибо!
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: