На ноутбуке процесс explorer.exe съедает 50% загрузки процессора в режиме покоя. После ручного перезапуска этого процесса, проблема пропадает. Возможно вирус?
На ноутбуке процесс explorer.exe съедает 50% загрузки процессора в режиме покоя. После ручного перезапуска этого процесса, проблема пропадает. Возможно вирус?
такой http://www.gmer.net/ лог сделайте
Я бы рад был сделать лог, но система падает, при сканировании этой программой. Я уже и переименовывал файл, и запускал от администратора и от обычного пользователя, отключал NOD32. Не знаю как быть
Сделайте логи этим AVZ http://depositfiles.com/files/j3apocwxd
6.log - лог gmer.exe сделан при запуске не администратором. (по-другому не получилось, вылетает система)
новые логи, сделанные "этим AVZ"
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\ILUSHI~1\AppData\Local\Temp\asdxahmy.sys',''); DeleteFile('C:\Users\ILUSHI~1\AppData\Local\Temp\asdxahmy.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Что-то там удалилось, NOD32 нашел какой-то модифицированный троян и унес его к себе в каранитн. Проблема осталась, всякий раз при включении вручную удаляю процесс explorer.exe и потом перезапускаю.
Карантин
Логи
P.S. прошу прощения за долгий ответ. были проблемы с интернетом
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 98
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) IlushinDNS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.