-
Junior Member
- Вес репутации
- 56
Запутанная ситуация, не могу понять, с чего начать?
Всем доброго дня! Обратился за помощью.
Прочитав правила, всё-таки утилитами от KAV и DrWeb не стал пользоваться, так-как никогда этого не делал. Обратился сюда, потому что человек, который помогал мне, мой наставник, так-сказать, куда-то пропал...
Там вроде походу kido есть, я прибью, уже приходилось, а вот насчёт остального...
симптомы такие: система постоянно ругается на ошибку Generic Host Process for Win32 servises и на файл svchost.exe
в результате, iexplore не работает, отжирая 100% ресурсов, затем через какое-то время происходит автоматическое отключение машины...
hijackthis.log уже "второй", после первого я много почистил.
SdFix не запускается в сейф-моде!!!!
Похоже, что ктото ещё жрёт трафик...
Вообщем, с такой запутанной ситуацией ещё не сталкивался, поэтому обращаюсь к специалистам.
Заранее благодарю за помощь.
Последний раз редактировалось Alexey_75; 04.12.2009 в 15:28.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sysproc64\sysproc86.sys','');
DeleteFile('C:\WINDOWS\system32\sysproc64\sysproc86.sys');
QuarantineFile('C:\WINDOWS\system32\sysproc64\sysproc32.sys','');
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
QuarantineFile('C:\WINDOWS\system32\oembios.exe','');
DeleteFile('C:\WINDOWS\system32\oembios.exe');
DeleteFile('C:\WINDOWS\system32\twex.exe');
DeleteFile('C:\WINDOWS\system32\sysproc64\sysproc32.sys');
ExecuteRepair(6);
ExecuteRepair(8);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 56
Спасибо за скрипт. В аттаче результаты. Дело в том, что больной комп находится на завидном расстоянии от меня и с его хозяином мы общаемся по почте, запрошенный Вами карантин он прислал пустой архив. Поэтому, карантина нет... сам буду там 28го числа.
Последний раз редактировалось Alexey_75; 04.12.2009 в 15:28.
-
кроме отсутствия обновлений в логах ничего плохого ...
-
-
Junior Member
- Вес репутации
- 56
Вопрос был решён пользователем переустановкой системы. Прошу прощенья за беспокойство.