Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Куча процессов забивающих процессор и память. (http://forum.oszone.net/showthread.php?t=178924)

newpdv 22-06-2010 22:46 1439729

Куча процессов забивающих процессор и память.
 
Вложений: 1
Зависал компьютер. Почистил Dr.Web.
Диспетчер задач и Редактор реестра не работает.
Исчезло меню пуск и темы оформления windows xp
Internet Explorer закрывается сразу после открытия

newpdv 22-06-2010 22:57 1439736

Восстановил диспетчер и редактор реестра, остальное не знаю что делать

MotherBoard 22-06-2010 23:26 1439747

У вас вирус autorun. Придётся отключить автозапуск
Для начала вопрос
Диск G - это раздел на жёстком или это съёмный(ДВД привод или Флэшка)?

newpdv 22-06-2010 23:30 1439748

флэшка, привет MotherBoard, я опять за помощью

MotherBoard 22-06-2010 23:49 1439755

Не вынимайте флэшку.
Выполните скрипт в AVZ:
Код:

Begin
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
end.

Потом ещё этот скрипт:


Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('С:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('F:\autorun.inf','');
 QuarantineFile('g:\autorun.inf','');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('F:\autorun.inf');
DeleteFile('g:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(8);
 ExecuteRepair(17);
RebootWindows(true);
end.

Комп перезагрузится
Выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Профиксьте в HJT
Код:

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Повторите Логи AVZ плюс лог HjT и так же сделайте логи RSIT(http://images.malwareremoval.com/random/RSIT.exe)

что с проблемами?

newpdv 23-06-2010 23:38 1440479

Вложений: 2
держи

iskander-k 23-06-2010 23:52 1440488

А лог RSIT где ?

newpdv 23-06-2010 23:54 1440490

iskander-k, нету

MotherBoard 24-06-2010 00:25 1440515

RSIT
Ловите :)


Время: 08:07.

Время: 08:07.
© OSzone.net 2001-