Еле вылез в инет.
У меня процесс svchost.exe грузит CPU 90-100%.
Kaspersky обнаружил not-a-virus:Adware.Win32.CommAd.a, not-a-virus:Adware.Win32.Look2me.ab, Trojan-Downloader.Win.32.Qoologic.at, Trojan.Win32.pakes.
Скачанный MS Antispyware нашел и удалил 9 шпионов но постоянно всплывает окошко MS Antispyware has blocked a possible Windows Trojan c:\Windows\csrss.exe (в windows файла нет, есть в system32)
AVZ также нашел 2 вируса и какие то ошибки. Щас исчезли.
КАК ВСЕ ЭТО ЛЕЧИТЬ???
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
В хостах windows было прописано с двацатцать веб-адресов, все рекламные. Удалил вручную.
В логе авз "Модули расширения проводника" почти все файлы были заражены not-a-virus:Adware.Win32.Look2me.ab. Они вроде заново генерятся.
Кстати, щас свцхост ничего не грузит, и памяти не требует.
Как обычно - AVZ "Файл"->"Отложенное удаление" выбрать -
c:\windows\csrss.exe
и перезагрузится, если не жалко нам пришлите перед смертью
ещё пришлите -
C:\WINDOWS\System32\wbem\wmiprvi.dll
А то у меня кофейная гуща подгорела, непойму от чего ерунда
Heeelp! Понеслось. Kavsvc занял 90% и борется с csrss.exe.
Выводит сообщение что windows\csrss.exe является Backdoorom Backdoor.Win32.Sdbot.ang
Обнаружено 170 вирусов удалено 2.
Перезагрузитесь и повторите логи, посмотрим что получится.
Сообщение от Renatolla
Heeelp! Понеслось. Kavsvc занял 90% и борется с csrss.exe.
Выводит сообщение что windows\csrss.exe является Backdoorom Backdoor.Win32.Sdbot.ang
Обнаружено 170 вирусов удалено 2.
А говорили нет ... давайте попробуем помочь Каву - AVZ - Сервис=>Диспечер процессов, находим того, который сидит в Windows, правой кнопкой - Завершить процесс.
Последний раз редактировалось RiC; 25.02.2006 в 20:25.
Все сделал. Указанный подозрительный файл удалил. Hijackthis-ом профиксил. Три команды выполнил. Все работает. Проблема исчезла. С Вашего позволения сплюну три раза...
Единственно чего не понял-утром запускал Касперского, он обнаружил 4498 вирусов, столько же удалил. Это были файлы из папки c:\program files\microsoft antispyware\Deactivated items.
Каждый был Backdoorom Backdoor.Win32.SdBot.ang
Вот логи..
Благодарю Вас за помощь. Большое Вам спасибо! (даже если еще рано радоваться)
Напоследок посоветуйте пожалуйста хороший бесплатный фаерволл. (если такой имеется в природе)
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: