|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс run.exe грузит систему на 100% |
|
[решено] Процесс run.exe грузит систему на 100%
|
Пользователь Сообщения: 123 |
Профиль | Отправить PM | Цитировать
Есть компьютер и вероятность того, что на нем имеется (ются) вирус (ы)... Первоначальная проверка CureIt'ом (проверка при его запуске) почти ничего не дала - он нашел какой-то AdAware и больше ничего. Далее выяснилось, что антивирус (KAV 2009) с некоего времени нормально не работает, а при запуске запускается процесс run.exe (который, как понял, пытается запустить подключение к интернету), после удаления которого система работает более-менее стабильно. Удалось сделать логи. Прилагаю.
|
|
Отправлено: 01:16, 05-11-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL'); DeleteFile('C:\WINDOWS\system32\pllib.dll'); DeleteFile('C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL'); DelBHO('{00A6FAF1-072E-44cf-8957-5838F569A31D}'); DelBHO('{07B18EA1-A523-4961-B6BB-170DE4475CCA}'); DelBHO('{00A6FAF6-072E-44cf-8957-5838F569A31D}'); DelBHO('{07B18EA9-A523-4961-B6BB-170DE4475CCA}'); DelBHO('{1094613F-84B6-4131-AEC1-71DF88291044}'); DeleteFileMask('C:\Program Files\MyWebSearch', '*.*', true); DeleteDirectory('C:\Program Files\MyWebSearch'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Пофиксите в HiJack Сделайте новые логи + сообщите, решена ли проблема |
------- Отправлено: 09:45, 05-11-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 123
|
Профиль | Отправить PM | Цитировать Выполнил в AVZ, пофиксил в HiJackThis. Вновь сделал логи - их прилагаю. Еще вопрос, если можно: как "это" (что сидело) называется?
|
Последний раз редактировалось Razey, 24-10-2021 в 17:00. Отправлено: 17:05, 06-11-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Razey:
В логах чисто |
|
------- Отправлено: 21:26, 06-11-2010 | #4 |
Пользователь Сообщения: 123
|
Профиль | Отправить PM | Цитировать Спасибо большое! И удачи вам...
|
|
Отправлено: 10:19, 07-11-2010 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Процесс services.exe периодически нагружает систему на 100% | [mzd] | Microsoft Windows 2000/XP | 51 | 10-07-2018 11:15 | |
2008 - Проблема Server 2008 - любой процесс грузит систему на 100% | MaxDELETE | Windows Server 2008/2008 R2 | 4 | 21-06-2010 13:36 | |
[решено] Любой активный процесс грузит ЦП на 100% | Jahfaar | Процесcоры | 7 | 03-05-2010 13:32 | |
Разное - процесс lsass.exe грузит систему на 90% | seman | Microsoft Windows 2000/XP | 4 | 29-01-2010 19:48 | |
[решено] процесс lsass.exe грузит систему на 60-90% | seman | Лечение систем от вредоносных программ | 6 | 27-01-2010 18:17 |
|