|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] explorer.exe 45-70% |
|
|
[решено] explorer.exe 45-70%
|
Новый участник Сообщения: 48 |
Процесс explorer.exe грузит проц на 70%
|
|
Отправлено: 18:58, 20-04-2011 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Вы я вижу комбофикс запускали? Можно лог посмотреть ?
Файл HOSTS - вы сами правили ? • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\users\849b~1.-\appdata\local\temp\noseventmessages.dll',''); DeleteFile('c:\users\849b~1.-\appdata\local\temp\noseventmessages.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\OviSuite','EventMessageFile'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). ![]() |
------- Отправлено: 22:18, 20-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать сам не правил hosts. Ну возможно при кряк программ что-то прописывалось туда?
выполнил скрипт, ситуация не изменилась |
Последний раз редактировалось roteiro, 10-11-2011 в 14:32. Отправлено: 22:45, 20-04-2011 | #3 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать логи после выполнения скрипта
|
Последний раз редактировалось roteiro, 10-11-2011 в 14:32. Отправлено: 23:37, 20-04-2011 | #4 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Удалите что нашел МБАМ.
Временно установите обновление антивируса с автомата на ручное или остановите Dr.Web Update в планировщике заданий. • Для деинсталяции ComboFix с компьютера необходимо выполнить: Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК" Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up. |
|
------- Отправлено: 13:36, 21-04-2011 | #5 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать антивирус удален вовсе. Почистил OTCleanIt@"ом. Ничего не изменилось( все началось недели 2 назад. Сначала проводник завершал работу, ну нажимал окей и все нормально было, а теперь вот он нагружает проц. Есть еще какие-нибудь идеи?
|
Отправлено: 10:02, 22-04-2011 | #6 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Files Infected: e:\egts 30.1 (professional)\vfp7renu.dll (Malware.Packer.Gen) -> No action taken. e:\egts 30.1 (professional)\vfp7rrus.dll (Malware.Packer.Gen) -> No action taken. e:\Закачка\bwmeter.4.1.2\Patch.exe (Malware.NSPack) -> No action taken. f:\Software\acdsee pro 3.0.475\регистрация\keygen.exe (Trojan.Dropper.PGen) -> No action taken. f:\Software\nero 10 platinum hd\activation\nero 9.0 hq license maker manager 5.55 betamaster.exe (Trojan.Agent.CK) -> No action taken. f:\Software\o&o defrag v11.5.4065\o&o defrag professional edition 11.5 build 4065\o&odefrag.v11.keymaker-rea\keygen.exe (Backdoor.RBot) -> No action taken. f:\Software\usbflashrec\usbflashrec\MININF\SYSTEM32\FM20ENU.DLL (Trojan.FakeMS) -> No action taken. f:\Software\usbflashrec\usbflashrec\MININS\SYSTEM32\FM20ENU.DLL (Trojan.FakeMS) -> No action taken. f:\Software\usbflashrec\usbflashrec\PROGRAMS\common files\System\Ole DB\MSMDCUBE.DLL (Malware.Packer.Gen) -> No action taken. f:\Software\usbflashrec\usbflashrec\PROGRAMS\hd tune pro\odbcbcp.dll (Malware.Packer.Gen) -> No action taken. f:\Software\visual certexam suite v1.9.954\crack\visual.certexam.suite.v1.9.954-nope.exe (Trojan.Downloader) -> No action taken. f:\Software\WinRAR\именная регистрация\keygen_fff\Keygen.exe (Trojan.Agent.CK) -> No action taken. c:\kdfe.cmd (Trojan.Agent) -> No action taken. Цитата roteiro:
|
||
------- Отправлено: 13:28, 22-04-2011 | #7 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать антивирус drweb, удалено все что нашел mbam
|
Отправлено: 13:30, 22-04-2011 | #8 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать данные из ProcessExplorer
|
Последний раз редактировалось roteiro, 10-11-2011 в 14:32. Отправлено: 15:32, 23-04-2011 | #9 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать во всем был виноват k-lite codec 7.1.0. После его удаления все пришло в норму, решил установить заново и проблема повторилась. Может есть какие хитрости в установке?
|
Отправлено: 19:58, 23-04-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % | Герман123456 | Лечение систем от вредоносных программ | 40 | 08-12-2010 21:30 | |
"2 Reboot (explorer.exe)" самодельная "прога" перезагружающая оболочку "explorer.exe" | rizz | Автоматическая установка приложений | 14 | 30-11-2009 14:32 | |
ошибка explorer.exe и drwtsn.exe, тормозит брандмауэр | Bolinka | Лечение систем от вредоносных программ | 5 | 21-07-2009 22:24 | |
Разное - [решено] drwtsn.exe explorer.exe | ElmandeRRR | Microsoft Windows 2000/XP | 15 | 29-05-2009 18:49 | |
explorer.exe | fered | Защита компьютерных систем | 1 | 15-04-2006 18:43 |
|