Страница 2 из 2 Первая 12
Показано с 21 по 40 из 40.

После подключения к интернету процессор загружается до 100% процессом "бездействие системы" (заявка № 64104)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Оставим пока. Скачайте RootRepeal. Загрузитесь в безопасном режиме.

    C:/WINDOWS/system32/drivers/wetkikgd.sys
    В RootRepeal правой кнопкой мыши выберите Wipe File и на перезагрузку...

    После сделайте лог в обычном режиме http://virusinfo.info/showthread.php?t=40120
    Сердце решает кого любить... Судьба решает с кем быть...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    Сделал.. выдало сообщение Invalid Path!
    делать логи?

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от nadoelo Посмотреть сообщение
    делать логи?
    Да, пока только лог RootRepeal.
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #24
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    никак... при попытке сканирования система зависает

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Попробуйте в безопасном режиме и еще лог Gmer повторите.
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #26
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Попробуйте в безопасном режиме и еще лог Gmer повторите.
    пробовал и в безопасном... виснет
    вот лог Gmer

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    У Вас есть LiveCD? Попробуйте загрузиться через него, найти в системе драйвер и переместить (не скопировать!) его в другое место, например, на флешку. Если в LiveCD сможете его сразу и заархивировать - вообще отлично, потому как после загрузки НОД у Вас этот файл сразу удалит, а хотелось бы заполучить мерзавца.

  9. #28
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    Цитата Сообщение от gjf Посмотреть сообщение
    У Вас есть LiveCD?
    нет

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Скачайте :
    LiveCD от DrWeb или Rescue Disc от Kaspersky Lab. Образ диска желательно скачать на здоровом компьютере, записать на чистый диск, а затем загрузиться с него на заражённой машине.

  11. #30
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    Так и думал сделать... завтра постараюсь

  12. #31
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    Сделал LiveCD... переместил файл на флешку... неуверен что зархивировал.. но на флешке он имеет вид wetkikgd.sys.bz2
    НОД находит его определяет как Win32/Agent.QMR троян, но не предлагает никаких действий ...
    В таком виде он вам нужен? Или можно форматировать флешку?
    Проблема с загрузкой процессора вроде исчезла...

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Вот этот файл сожмите в zip-архив с паролем virus и пришлите по красной ссылке сверху (карантин).
    Повторите логи AVZ.

  14. #33
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    архив закачал в карантин.. вот логи

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Уже хорошо - главного зловреда избавились. Теперь выполните такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     QuarantineFile('C:\DOCUME~1\1\LOCALS~1\Temp\{55638DD9-D5A9-11D3-B74B-204C4F4F5020}\AMDMSRIO.sys','');
     BC_ImportAll;
    ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После загрузки пришлите карантин.

  16. #35
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    сделано

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\DOCUME~1\1\LOCALS~1\Temp\{55638DD9-D5A9-11D3-B74B-204C4F4F5020}\AMDMSRIO.sys');
     BC_ImportAll;
    ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    Сделайте повторный лог только согласно пункта 2 Правил (Диагностика)
    virusinfo_syscheck.zip

  18. #37
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    сделано

  19. #38
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Чисто!
    Вы можете отблагодарить хелперов, которые Вам помогли, нажав им на кнопку "Спасибо", а также и весь проект VirusInfo вот тут.
    Рекомендуется изменить все используемые пароли, поскольку теоретически зловред мог их отправить злоумышленникам. Также, рекомендуется провести полную проверку системы антивирусом.
    В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    Установите все последние обновления системы Windows и используемых программ.

  20. #39
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    24
    Вес репутации
    53
    :hat:

  21. #40
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. \wetkikgd.sys.bz2 - Rootkit.Win32.Agent.aaba ( DrWEB: archive: Trojan.Packed.600, NOD32: Win32/Agent.QMR trojan )


  • Уважаемый(ая) nadoelo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 19.09.2011, 23:49
    2. Ответов: 5
      Последнее сообщение: 12.01.2010, 20:52
    3. Ответов: 1
      Последнее сообщение: 23.07.2009, 10:40
    4. Появляется "Подключение к Интернету"
      От ViVeda в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:56
    5. Ответов: 3
      Последнее сообщение: 17.01.2008, 15:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00763 seconds with 17 queries