Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] explorer.exe 45-70%

Ответить
Настройки темы
[решено] explorer.exe 45-70%

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: roteiro
Дата: 10-11-2011
Процесс explorer.exe грузит проц на 70%

Отправлено: 18:58, 20-04-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Вы я вижу комбофикс запускали? Можно лог посмотреть ?
Файл HOSTS - вы сами правили ?
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\users\849b~1.-\appdata\local\temp\noseventmessages.dll','');
 DeleteFile('c:\users\849b~1.-\appdata\local\temp\noseventmessages.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\OviSuite','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:18, 20-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


сам не правил hosts. Ну возможно при кряк программ что-то прописывалось туда?
выполнил скрипт, ситуация не изменилась

Последний раз редактировалось roteiro, 10-11-2011 в 14:32.


Отправлено: 22:45, 20-04-2011 | #3


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


логи после выполнения скрипта

Последний раз редактировалось roteiro, 10-11-2011 в 14:32.


Отправлено: 23:37, 20-04-2011 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Удалите что нашел МБАМ.

Временно установите обновление антивируса с автомата на ручное или остановите Dr.Web Update в планировщике заданий.

• Для деинсталяции ComboFix с компьютера необходимо выполнить:
Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК"



Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:36, 21-04-2011 | #5


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


антивирус удален вовсе. Почистил OTCleanIt@"ом. Ничего не изменилось( все началось недели 2 назад. Сначала проводник завершал работу, ну нажимал окей и все нормально было, а теперь вот он нагружает проц. Есть еще какие-нибудь идеи?

Отправлено: 10:02, 22-04-2011 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Удалите что нашел МБАМ. »

Код: Выделить весь код
Files Infected: 
e:\egts 30.1 (professional)\vfp7renu.dll (Malware.Packer.Gen) -> No action taken. 
e:\egts 30.1 (professional)\vfp7rrus.dll (Malware.Packer.Gen) -> No action taken. 
e:\Закачка\bwmeter.4.1.2\Patch.exe (Malware.NSPack) -> No action taken. 
f:\Software\acdsee pro 3.0.475\регистрация\keygen.exe (Trojan.Dropper.PGen) -> No action taken. 
f:\Software\nero 10 platinum hd\activation\nero 9.0 hq license maker manager 5.55 betamaster.exe (Trojan.Agent.CK) -> No action taken. 
f:\Software\o&o defrag v11.5.4065\o&o defrag professional edition 11.5 build 4065\o&odefrag.v11.keymaker-rea\keygen.exe (Backdoor.RBot) -> No action taken. 
f:\Software\usbflashrec\usbflashrec\MININF\SYSTEM32\FM20ENU.DLL (Trojan.FakeMS) -> No action taken. 
f:\Software\usbflashrec\usbflashrec\MININS\SYSTEM32\FM20ENU.DLL (Trojan.FakeMS) -> No action taken. 
f:\Software\usbflashrec\usbflashrec\PROGRAMS\common files\System\Ole DB\MSMDCUBE.DLL (Malware.Packer.Gen) -> No action taken.
 f:\Software\usbflashrec\usbflashrec\PROGRAMS\hd tune pro\odbcbcp.dll (Malware.Packer.Gen) -> No action taken. 
f:\Software\visual certexam suite v1.9.954\crack\visual.certexam.suite.v1.9.954-nope.exe (Trojan.Downloader) -> No action taken. 
f:\Software\WinRAR\именная регистрация\keygen_fff\Keygen.exe (Trojan.Agent.CK) -> No action taken. 
c:\kdfe.cmd (Trojan.Agent) -> No action taken.
Вы это сделали ?

Цитата roteiro:
антивирус удален вовсе. »
какой антивирус вы удалили ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:28, 22-04-2011 | #7


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


антивирус drweb, удалено все что нашел mbam

Отправлено: 13:30, 22-04-2011 | #8


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


данные из ProcessExplorer

Последний раз редактировалось roteiro, 10-11-2011 в 14:32.


Отправлено: 15:32, 23-04-2011 | #9


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


во всем был виноват k-lite codec 7.1.0. После его удаления все пришло в норму, решил установить заново и проблема повторилась. Может есть какие хитрости в установке?

Отправлено: 19:58, 23-04-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] explorer.exe 45-70%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % Герман123456 Лечение систем от вредоносных программ 40 08-12-2010 21:30
"2 Reboot (explorer.exe)" самодельная "прога" перезагружающая оболочку "explorer.exe" rizz Автоматическая установка приложений 14 30-11-2009 14:32
ошибка explorer.exe и drwtsn.exe, тормозит брандмауэр Bolinka Лечение систем от вредоносных программ 5 21-07-2009 22:24
Разное - [решено] drwtsn.exe explorer.exe ElmandeRRR Microsoft Windows 2000/XP 15 29-05-2009 18:49
explorer.exe fered Защита компьютерных систем 1 15-04-2006 18:43




 
Переход