Показать полную графическую версию : Нагружается процессор.
svchost.exe много и все лезут в интернет. »
множится процесс conhost.exe, »
Сделайте лог CapperKiller (http://support.kaspersky.ru/viruses/disinfection/9208#block2).
Скачайте утилиту, запустите ее, закройте все браузеры, затем нажмите на кнопку "Начать проверку". По окончанию сканирования сохраните лог и прикрепите его в вашем следующем сообщении.
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Подробнее читайте в руководстве (http://safezone.cc/threads/16050)
Из-под какой учётки запускать (если имеет значение)? Есть учётка ограниченного пользователя
http://s57.radikal.ru/i158/1401/b2/e480048ca99at.jpg (http://s57.radikal.ru/i158/1401/b2/e480048ca99a.png),
она и генерит кучу одинаковых процессов, если из неё выйти (совсем) и снова войти, этих процессов уже не будет, визуально всё будет нормально до следующего их размножения, которое наступает через некоторое время.
CapperKiller запускайте через контекстное меню проводника от имени Администратора.
Лог CapperKiller из корня системного диска прикрепите.
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).
Подробнее читайте в руководстве (http://safezone.cc/threads/16050/#post-134172)
Обнаруженные файлы:
C:\Users\kp\AppData\Local\Temp\downloader_tmp_-1477443845 (PUP.Optional.LoadMoney) -> Действие не было предпринято.
I:\Users\C\AppData\Local\Temp\{7861D176-4DA0-42FF-80D7-A65E51C21562}\Launcher_i134676766.exe (PUP.Optional.InstallMonetizer) -> Действие не было предпринято.
I:\Users\kp.LILIANA54778\AppData\Local\Temp\downloader_tmp_1106247418 (PUP.Optional.LoadMoney) -> Действие не было предпринято.
I:\Users\kp.LILIANA54778\AppData\Local\Temp\radA4DE7.tmp.exe (Trojan.FakeCC.ED) -> Действие не было предпринято.
I:\Users\kp.LILIANA54778\AppData\Local\Temp\radAC374.tmp.exe (Trojan.FakeCC.ED) -> Действие не было предпринято.
I:\Users\kp.LILIANA54778\AppData\Local\Temp\{3BEEF195-CE5C-402E-978C-AB4376BFA760}\Launcher_i176561974.exe (PUP.Optional.InstallMonetizer) -> Действие не было предпринято.
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
Лог CapperKiller из корня системного диска прикрепите. »
А остальное где? »
Так, решил перепрошить биос, похоже, всё полетело (система стоит на raid 0). Если не удастся исправить, будет уже не актуально.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.