Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Компьютер пытается постоянно что-то загрузить. (http://forum.oszone.net/showthread.php?t=187990)

Chev_Chelios 10-10-2010 23:52 1515976

Компьютер пытается постоянно что-то загрузить.
 
Доброго времени суток. Проблема или не проблема заключается в следующем: возле курсора мыши время от времени(недолгие промежутки времени) появляется кружок загрузки приложений как будто он пытается что-то загрузить в диспетчере задач при этом ничего нового не вылазеет но taskmgr.exe постоянно моргает. Появилось сиё чудо после юзанья по интернету до этого видел такое на Viste но значения как-то не придал, подумал что может подцепил какую-то дрянь скачал свежий CureiT сделал полное сканирование в защищённом режиме результаты нулевые, если этому какое-либо обьяснение?

Destruction 11-10-2010 00:43 1515989

а что никогда этот кружок не видели?

Chev_Chelios 11-10-2010 01:01 1515999

до того как сегодня в нет залез его не было(точнее он был когда компьютер что-то открывал думал над какой-нибудь задачей) а сейчас он появляется с переодичностью 10-15 секунд на одну секунду. а ещё момент понаблюдал за диспетчером задач на одну секунду тоже переодично появляется процесс svchost.exe

Chev_Chelios 11-10-2010 02:00 1516021

После пары перезагрузок это явление исчезло, но зато в диспетчере задач появился процесс System который занимает 102 836 kb и жрёт от 0 до 50 процентов цп плюс щелчок правой кнопкой мыши по рабочему столу комп думает секунд 5 прежде чем открыть мне окно.

Chev_Chelios 11-10-2010 21:27 1516645

Сегодня обновил AVZ и выполнил 2 стандартных скрипта вот вложения.

zirreX 12-10-2010 01:17 1516776

Здравствуйте!
Проверьте файлы на www.virustotal.com
Код:

C:\WINDOWS\system32\E_FLBGGE.DLL
C:\WINDOWS\system32\wuaucpl.cpl.mui
C:\WINDOWS\System32\ntbackup.exe

Ссылки с результатами проверки этих файлов дайте в этой теме!


Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)

Запустите AVZ и обновите базы (Файл -> Обновление баз)
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\wuaucldt.exe');
QuarantineFile('C:\WINDOWS\System32\ntbackup.exe','');
QuarantineFile('C:\WINDOWS\I386\SVCPACK\GADGETS2.EXE','');
QuarantineFile('C:\WINDOWS\I386\SVCPACK\JRE1610.EXE','');
QuarantineFile('C:\WINDOWS\I386\SVCPACK\PHYSX.EXE','');
QuarantineFile('C:\WINDOWS\ResPatch\SfcFiles.dll.bak','');
QuarantineFile('P0620Vfw.drv','');
QuarantineFile('C:\WINDOWS\System32\SaveDump.exe','');
QuarantineFile('c:\windows\system32\wuaucldt.exe','');
QuarantineFile('C:\WINDOWS\system32\4edd6676.exe','');
QuarantineFile('C:\WINDOWS\system32\7c03f922.exe','');
QuarantineFile('C:\WINDOWS\system32\iouoxw.exe','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\system32\wkbhnk.exe','');
QuarantineFile('LqzIIqTIJrLGBKGsCpWpxgleczd.exe','');
QuarantineFile('c:\documents and settings\localservice\wuaucldt.exe','');
QuarantineFile('c:\documents and settings\1-ïê\wuaucldt.exe','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\system32\modkhhxx.dll','');
QuarantineFile('C:\WINDOWS\system32\mxytldub.dll','');
DeleteFile('C:\WINDOWS\system32\mxytldub.dll');
DeleteFile('C:\WINDOWS\system32\modkhhxx.dll');
DeleteFile('c:\documents and settings\1-ïê\wuaucldt.exe');
DeleteFile('c:\documents and settings\localservice\wuaucldt.exe');
DeleteFile('LqzIIqTIJrLGBKGsCpWpxgleczd.exe');
DeleteFile('C:\WINDOWS\system32\wkbhnk.exe');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\WINDOWS\system32\iouoxw.exe');
DeleteFile('C:\WINDOWS\system32\7c03f922.exe');
DeleteFile('C:\WINDOWS\system32\4edd6676.exe');
DeleteFile('c:\windows\system32\wuaucldt.exe');
DeleteFile('C:\WINDOWS\System32\SaveDump.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите в этой теме.



Случаем не вы заблокировали настройки системы автоматического обновления? Если нет - исправьте через AVZ -> меню Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

Код:

>>  Заблокированы настройки системы Windows Update
 >>  Заблокирована настройка автоматического обновления


Сделайте повторный лог AVZ + Лог RSIT

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Chev_Chelios 12-10-2010 08:30 1516886

Автоматическое обновление заблокировал сам. Нет *** нету ещё возможности ждать пока он что-то там ещё и с майкрософта скачает. То что написали выполню отпишусь.


Chev_Chelios, Предупреждение за неномативную лексику - в следующий раз получите бан.

Chev_Chelios 14-10-2010 18:34 1518922

Здраствуйте.Закройте пожалуйста тему лечусь на virusnet.


Время: 15:24.

Время: 15:24.
© OSzone.net 2001-