-
Junior Member
- Вес репутации
- 53
Загрузка ЦП
Здравствуйте!
Есть проблемы, предположительно выявил одну, процесс avp загружает 99% системы, поэтому система виснет частенько, есть еще какой то autorun.inf который при соединении со флешкой перекидывается на нее, а касперский не видит её, и не лечит. Проверьте пожалуйста, буду очень благодарен за помощь)
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 53
Здравствуйте!
Есть проблемы, предположительно выявил одну, процесс avp загружает 99% системы, поэтому система виснет частенько, есть еще какой то autorun.inf который при соединении со флешкой перекидывается на нее, а касперский не видит её, и не лечит. Проверьте пожалуйста, буду очень благодарен за помощь))))
-
Здравствуйте, Отключите восстановление системы
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Documents and Settings\Санек.MONSTR2003GODA\Application Data\kvmm.exe','');
QuarantineFile('D:\Documents and Settings\Санек.MONSTR2003GODA\Application Data\aagx.exe','');
QuarantineFile('D:\RECYCLER\S-1-5-21-6336285287-0614568054-964477265-0642\nissan.exe','');
DeleteFile('D:\Documents and Settings\Санек.MONSTR2003GODA\Application Data\aagx.exe');
DeleteFile('D:\RECYCLER\S-1-5-21-6336285287-0614568054-964477265-0642\nissan.exe');
DeleteFile('D:\Documents and Settings\Санек.MONSTR2003GODA\Application Data\kvmm.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscheck.zip и hijackthis.log)
-
-
Junior Member
- Вес репутации
- 53
-
-
-
Junior Member
- Вес репутации
- 53
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- d:\documents and settings\санек.monstr2003goda\application data\aagx.exe - P2P-Worm.Win32.Palevo.wra ( DrWEB: Trojan.MulDrop.55658 )
- d:\documents and settings\санек.monstr2003goda\application data\kvmm.exe - P2P-Worm.Win32.Palevo.wlm ( DrWEB: Trojan.Inject.8418, BitDefender: Worm.Generic.231133, AVAST4: Win32:Pushbot [Wrm] )
-