грузится процессор и постоянно работает жесткий диск
грузится процессор и постоянно работает жесткий диск
Уважаемый(ая) Григорий Щербаков, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте !!!
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d45458bdc0f19b946db86085785b6df1&text={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d45458bdc0f19b946db86085785b6df1&text={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d45458bdc0f19b946db86085785b6df1&text= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d45458bdc0f19b946db86085785b6df1&text= R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file) O4 - HKLM\..\Policies\Explorer\Run: [SafeBrowser] "C:\Users\-\AppData\Local\Microsoft\Extensions\safebrowser.exe" /S O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d45458bdc0f19b946db86085785b6df1&text=
После перезагрузки выполните скрипт:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files (x86)\Common Files\AppDownloads\{A58E0CCD-388D-4D69-9514-4513BE1E3C1B}.exe',''); QuarantineFile('C:\Program Files (x86)\OLBPre\OLBPre.exe',''); QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe',''); QuarantineFile('C:\Users\-\AppData\Local\Microsoft\Extensions\extsetup.exe',''); QuarantineFile('C:\Users\-\AppData\Local\Microsoft\Extensions\safebrowser.exe',''); QuarantineFile('C:\Users\-\AppData\Local\Kometa\kometaup.exe',''); DeleteFile('C:\Users\-\AppData\Local\Kometa\kometaup.exe','32'); DeleteFile('C:\Windows\system32\Tasks\extsetup','64'); DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32'); DeleteFile('C:\Windows\system32\Tasks\KRB Updater Utility','64'); DeleteFile('C:\Program Files (x86)\OLBPre\OLBPre.exe','32'); DeleteFile('C:\Windows\system32\Tasks\LaunchPreSignup','64'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\extsetup','64'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\KRBUUS\KRB Updater Utility Service','64'); DeleteFile('C:\Windows\system32\Tasks\Safebrowser','64'); DeleteFile('C:\Users\-\appdata\local\microsoft\extensions\extsetup.exe','32'); DeleteFile('C:\Users\-\appdata\local\microsoft\extensions\safebrowser.exe','32'); DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kometaup','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SafeBrowser'); DeleteFileMask('C:\Users\-\AppData\Local\Microsoft\Extensions','*',true); DeleteDirectory('C:\Users\-\AppData\Local\Microsoft\Extensions'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(2); ExecuteRepair(4); ExecuteWizard('TSW',2,2,true); RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантинКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
дело зделано
Опишите технические характеристики ПЭВМ ? Какой процесс (имя) потребляет больше всего памяти (смотрите в диспетчере задач). Температура процессора, какая ?
сделайте лог MiniToolBox
+
Сделайте логи RSIT
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Григорий Щербаков, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.