Показано с 1 по 3 из 3.

Много лишних процессов (заявка № 165029)

  1. #1
    Junior Member Репутация
    Регистрация
    26.05.2013
    Сообщений
    13
    Вес репутации
    40

    Много лишних процессов

    Много лишних процессов, загружающих систему

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) AlexIneykin, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     QuarantineFile('C:\PROGRA~2\CREATI~1\NTIBCP~1.EXE','');
     QuarantineFile('C:\Users\8523~1\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE','');
     QuarantineFile('C:\Users\8523~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','');
     QuarantineFile('C:\Users\8523~1\AppData\Roaming\METACR~1\UPDATE~1\UPDATE~1.EXE','');
     QuarantineFile('C:\Users\Александр\AppData\Roaming\Update\MSupdate.exe','');
     QuarantineFile('C:\Users\Александр\AppData\Roaming\Identities\Nzdadn.exe','');
     QuarantineFile('C:\Users\Александр\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','');
     QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\kusadtylds.exe','');
     QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\Adobe\Reader_sl.exe','');
     QuarantineFile('C:\RECYCLER\mscinet.exe','');
     QuarantineFile('C:\ProgramData\CreativeAudio\ntibcpsaq.exe','');
     QuarantineFile('C:\Program Files\kuaiyong2\їмУГЖ»№ыЦъКЦ.exe','');
     QuarantineFile('C:\Program Files\Mobogenie\DaemonProcess.exe','');
     QuarantineFile('C:\PROGRA~2\msrbwk.exe','');
     QuarantineFile('C:\PROGRA~2\msgqay.exe','');
     DeleteService('WindowsUpdater');
     QuarantineFile('C:\Windows\System32\drivers\cokibsq.sys','');
     DeleteFile('C:\Windows\System32\drivers\cokibsq.sys','32');
     DeleteFile('C:\PROGRA~2\msgqay.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','3067307294');
     DeleteFile('C:\PROGRA~2\msrbwk.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','2262914343');
     DeleteFile('C:\Program Files\Mobogenie\DaemonProcess.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
     DeleteFile('C:\Program Files\kuaiyong2\їмУГЖ»№ыЦъКЦ.exe','32');
     DeleteFile('C:\ProgramData\CreativeAudio\ntibcpsaq.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','CreativeAudio');
     DeleteFile('C:\RECYCLER\mscinet.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Security Firewall Manager');
     DeleteFile('C:\Users\8523~1\AppData\Local\Temp\Adobe\Reader_sl.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Adobe System Incorporated');
     DeleteFile('C:\Users\8523~1\AppData\Local\Temp\kusadtylds.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MicrosoftStCnt');
     DeleteFile('C:\Users\Александр\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VKMusic update process');
     DeleteFile('C:\Users\Александр\AppData\Roaming\Identities\Nzdadn.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Nzdadn');
     DeleteFile('C:\Users\Александр\AppData\Roaming\Update\MSupdate.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Manager');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
     DeleteFile('C:\Users\8523~1\AppData\Roaming\METACR~1\UPDATE~1\UPDATE~1.EXE','32');
     DeleteFile('C:\Windows\Tasks\MetaCrawler.job','32');
     DeleteFile('C:\Users\8523~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
     DeleteFile('C:\Windows\system32\Tasks\DSite','32');
     DeleteFile('C:\Users\8523~1\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE','32');
     DeleteFile('C:\Windows\system32\Tasks\Funmoods','32');
     DeleteFile('C:\Windows\system32\Tasks\MetaCrawler','32');
     DeleteFile('C:\PROGRA~2\CREATI~1\NTIBCP~1.EXE','32');
     DeleteFile('C:\Windows\system32\Tasks\Windows Update Check - 0x0E7302EC','32');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=165029

    4. Сделайте повторные логи (только п.2 и 3 раздела Диагностика).
    Сердце решает кого любить... Судьба решает с кем быть...

Похожие темы

  1. Создание лишних процессов
    От AlexIneykin в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 17.08.2014, 00:12
  2. Много лишних запущенных процессов
    От Mikhail Lekomtsev в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 10.06.2012, 22:12
  3. много лишних процессов, тормоза в системе
    От evoname в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 29.07.2011, 12:00
  4. В диспетчера задач много лишних процессов (более 45). (заявка №41418)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 13.12.2010, 21:00
  5. Много лишних процессов (заявка №36078)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 06.11.2010, 15:00

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01632 seconds with 19 queries