Показано с 1 по 3 из 3.

Множественные процессы calc.exe *32 (заявка № 180391)

  1. #1
    Junior Member Репутация
    Регистрация
    24.03.2015
    Сообщений
    1
    Вес репутации
    34

    Множественные процессы calc.exe *32

    Доброго времени суток. С недавнего времени компьютер начал тормозить, открыв диспетчер задач увидел картину, что там около 100 процессов calc.exe *32. Пожалуйста помогите. За ранее спасибо)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Anzor333, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

    Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.

    Здравствуйте!

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код:
    begin
     QuarantineFile('C:\Users\Анзор\appdata\roaming\update\explorer.exe','');
     QuarantineFile('C:\Users\Анзор\appdata\roaming\c731200','');
     QuarantineFile('C:\Users\Анзор\AppData\Roaming\WindowsUpdate\Updater.exe','');
     QuarantineFile('C:\Users\Анзор\AppData\Roaming\WindowsUpdate\MSupdate.exe','');
     QuarantineFile('C:\Users\Анзор\AppData\Roaming\Windows Live\ditatbfxik.exe','');
     QuarantineFile('C:\Users\Анзор\AppData\Roaming\Microsoft\Windows\themes\Vvsyst.exe','');
     QuarantineFile('C:\Program Files (x86)\Twilight Tech\Pretty Search\dummyDlg.exe','');
     DeleteFile('C:\Program Files (x86)\Twilight Tech\Pretty Search\dummyDlg.exe','32');
     DeleteFile('C:\Users\Анзор\AppData\Roaming\Microsoft\Windows\themes\Vvsyst.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vvsyst');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Live');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Live');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Manager');
     DeleteFile('C:\Users\Анзор\AppData\Roaming\Windows Live\ditatbfxik.exe','32');
     DeleteFile('C:\Users\Анзор\AppData\Roaming\WindowsUpdate\MSupdate.exe','32');
     DeleteFile('C:\Users\Анзор\AppData\Roaming\WindowsUpdate\Updater.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Windows Updater','64');
     DeleteFile('C:\Users\Анзор\appdata\roaming\c731200','32');
     DeleteFile('C:\Users\Анзор\appdata\roaming\update\explorer.exe','32');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

    Код:
    O4 - HKCU\..\Run: [Windows Update Installer] C:\Users\Анзор\AppData\Roaming\WindowsUpdate\Updater.exe
    O4 - HKCU\..\Run: [Windows Update Manager] C:\Users\Анзор\AppData\Roaming\WindowsUpdate\MSupdate.exe
    O4 - HKCU\..\Run: [Vvsyst] C:\Users\Анзор\AppData\Roaming\Microsoft\Windows\themes\Vvsyst.exe
    O4 - HKCU\..\Run: [Windows Live] C:\Users\Анзор\AppData\Roaming\Windows Live\ditatbfxik.exe
    O4 - HKCU\..\Policies\Explorer\Run: [Windows Live] C:\Users\Анзор\AppData\Roaming\Windows Live\ditatbfxik.exe
    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    Подробнее читайте в руководстве
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Ответов: 17
    Последнее сообщение: 19.05.2013, 14:45
  2. Множественные процессы IEXPLORE.EXE (заявка №31340)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 05.11.2010, 06:00
  3. Множественные процессы IE
    От Зуля в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 06.09.2010, 01:00
  4. Ответов: 12
    Последнее сообщение: 15.10.2009, 23:25
  5. Ответов: 6
    Последнее сообщение: 18.07.2007, 23:20

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00292 seconds with 17 queries