при вкл компютера в диспечтэре задач появляется процес svchost.exe он загружает компютер на 100% как лечити это гадину?
Вложение 272555
Вложение 272556
Вложение 272557
при вкл компютера в диспечтэре задач появляется процес svchost.exe он загружает компютер на 100% как лечити это гадину?
Вложение 272555
Вложение 272556
Вложение 272557
Последний раз редактировалось iurbarcas1; 25.09.2010 в 15:56.
мне ктонити поможет я выложил всё по правилам
Отключить восстановление системы, защитное ПО.
Выполнить скрипт:
Компьюетр перезагрузится. Карантин прислать согласно правилам. БАЗЫ АВЗ ОБНОВИТЬ и переделать логи. Сделать лог гмер.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\wuaucldt.exe',''); QuarantineFile('D:\909\909.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); SetAVZPMStatus(True); BC_Activate; end.
геимером немогу зделати лог кидает синим екраном и пишет што компютер остановлен штоб предупредити полом или штото так вот логи от авз с новыми базами
Вложение 272572
Вложение 272573
уже svchost.exe не грузит компютер посмотрити пожалуста если там всё норм или нужно ишо штото делати
Отключить восстановление системы, защитное ПО.
Выполнить скрипт в безопасном режиме:
Компьюетр перезагрузится. Карантин прислать согласно правилам. Сделайте новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Drivers\tvkska.sys',''); QuarantineFile('C:\WINDOWS\system32\REBUILDI.EXE',''); QuarantineFile('D:\909\909.exe',''); QuarantineFile('c:\documents and settings\admin\wuaucldt.exe',''); TerminateProcessByName('c:\windows\system32\wuaucldt.exe'); QuarantineFile('c:\windows\system32\wuaucldt.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe'); DeleteFile('c:\windows\system32\wuaucldt.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt'); DeleteFile('c:\documents and settings\admin\wuaucldt.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt'); DeleteFile('C:\WINDOWS\system32\Drivers\tvkska.sys'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU', 2, 2, true); ExecuteWizard('TSW',2,2,true); BC_DeleteSvc('tvkska'); BC_DeleteFile('C:\WINDOWS\system32\Drivers\tvkska.sys'); BC_Activate; RebootWindows(true); end.
D:\909\909.exe - этот файл вам знаком?
D:\909\909.exe - этот файл вам знаком? да это справочник по телефонам по моему раёну он у меня с время устоновки виндовса
Вложение 272639
Вложение 272640
Последний раз редактировалось iurbarcas1; 25.09.2010 в 23:26.
Файл сохранён как 100925_220132_virus_4c9e38fc0e692.zip
Размер файла 10472
MD5 ee15b8292d32ee829b44cf2496b3ab6d
ну у меня виндовс хп сп3 собствено обо всём говорится в название што предложыте зделати штоб уничитожыти этот процес или лечитиВложение 273097
Вложение 273098
Вложение 273099
1. Скачайте "OSAM" (Online Solutions Autorun Manager). В меню драйверов правой кнопкой по tvkska и выберите "Turn Run Off", потом подтвердите перезагрузку.
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\Drivers\tvkska.sys',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe'); DeleteFile('C:\WINDOWS\system32\Drivers\tvkska.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteFile('C:\WINDOWS\system32\Drivers\tvkska.sys'); BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.
Сделайте новые логи
карантин загрузил
Файл сохранён как 100928_145611_quarantine_4ca1c9cb06f5f.zip
Размер файла 563723
MD5 a75d2e491e07c95cb712cb6062078629
вот osam Вложение 273261
вот новые логи Вложение 273262
Вложение 273263
http://virusinfo.info/showthread.php?t=88668 - Вы один компьютер в двух темах лечите?
там никто не отвечал поэтому создал новую тему думал может ктонити ответит
Объединенно. Больше такого быть не должно - компьютер лечится в одной теме. Просто апайте её.
хорошо!! вы посмотрели там всё чисто в логах? или над ишо штото делати компютерат работает нормалино
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ в безопасном режиме -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Повторите лог virusinfo_syscheck.zip
в безопасныи режим не удалоси вкл, клавиатура перестала работати загрузил компютер и нормалино и зделал скрипт вот лог
Вложение 273282
C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe - вот этого надо убивать в безопасном, так не убьём скорее всего, в безопасном не сможете выполнить скрипт? Это можно сделть и без клавиатуры.
я его нашол может просто так удалити?
клавиатура не работает тогда когда нада выбирати : 1.безопасныи режим
2.безопасныи режим с работаюшим cмd
3.обычиная загрузка
4. последни раз когда нормалино работал
штото типо этого там нужно двигатся в верх и нажати вот тогда она не работает
Уважаемый(ая) iurbarcas1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.