Войти

Показать полную графическую версию : [решено] Куча процессов забивающих процессор и память.


newpdv
22-06-2010, 22:46
Зависал компьютер. Почистил Dr.Web.
Диспетчер задач и Редактор реестра не работает.
Исчезло меню пуск и темы оформления windows xp
Internet Explorer закрывается сразу после открытия

newpdv
22-06-2010, 22:57
Восстановил диспетчер и редактор реестра, остальное не знаю что делать

MotherBoard
22-06-2010, 23:26
У вас вирус autorun. Придётся отключить автозапуск
Для начала вопрос
Диск G - это раздел на жёстком или это съёмный(ДВД привод или Флэшка)?

newpdv
22-06-2010, 23:30
флэшка, привет MotherBoard, я опять за помощью

MotherBoard
22-06-2010, 23:49
Не вынимайте флэшку.
Выполните скрипт в AVZ:
Begin
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
end.

Потом ещё этот скрипт:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('С:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('g:\autorun.inf','');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('F:\autorun.inf');
DeleteFile('g:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(8);
ExecuteRepair(17);
RebootWindows(true);
end.


Комп перезагрузится
Выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.


В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Профиксьте в HJT
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://www.malwarebytes.org/mbam/database/mbam-rules.exe)

Повторите Логи AVZ плюс лог HjT и так же сделайте логи RSIT(http://images.malwareremoval.com/random/RSIT.exe)

что с проблемами?

newpdv
23-06-2010, 23:38
держи

iskander-k
23-06-2010, 23:52
А лог RSIT где ?

newpdv
23-06-2010, 23:54
iskander-k, нету

MotherBoard
24-06-2010, 00:25
RSIT (http://images.malwareremoval.com/random/RSIT.exe)
Ловите :)




© OSzone.net 2001-2012