Control exe
|
Новый участник Сообщения: 4 |
Профиль | Сайт | Отправить PM | Цитировать сначала был svchost теперь Control.exe32* грузиз ЦП 50%
не могу запустить AVZ закрывает его автоматически - вирус |
|
Отправлено: 21:28, 01-02-2018 |
Новый участник Сообщения: 4
|
Профиль | Сайт | Отправить PM | Цитировать вот
|
Отправлено: 21:51, 01-02-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Сайт | Отправить PM | Цитировать после перезагрузки пк есть время запустить AvZ в диспетчере задач опять svchost.exe грузит ЦП
|
Отправлено: 21:52, 01-02-2018 | #3 |
Новый участник Сообщения: 4
|
Профиль | Сайт | Отправить PM | Цитировать при перезагрузке или выключении синий экран смерти сделал вот такой вот скрипт пока не вылетает
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\System32',''); DeleteFile('C:\Windows\System32); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. |
Отправлено: 22:38, 01-02-2018 | #4 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Где это Вы откопали этот скрипт? Хорошо еще, что систему не убили. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\ProgramData\Aebblnroq.psd', ''); QuarantineFile('C:\ProgramData\Application Data\Storm\update\%YOUSHIZHUAY%\dgnlj.cc3', ''); QuarantineFile('C:\Windows\lpk.dll', ''); QuarantineFile('C:\Windows\mssecsvc.exe', ''); ExecuteFile('schtasks.exe', '/delete /TN "hlatomernetkolc" /F', 0, 15000, true); DeleteFile('C:\ProgramData\Aebblnroq.psd', '32'); DeleteFile('C:\Windows\lpk.dll', '32'); DeleteFile('C:\Windows\mssecsvc.exe', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tomcat9\Parameters', 'ServiceDll'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
|
------- Отправлено: 09:54, 02-02-2018 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] в чём разница между 7z.exe, 7zr.exe, 7za.exe? | AlterEgoFS | Хочу все знать | 2 | 28-01-2012 14:39 | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 | |
Source Control, Bug Control | Guest | Программирование и базы данных | 1 | 04-02-2003 12:56 |
|