Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Куча процессов забивающих процессор и память.

Ответить
Настройки темы
[решено] Куча процессов забивающих процессор и память.

Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.0 Kb, 7 просмотров)
Зависал компьютер. Почистил Dr.Web.
Диспетчер задач и Редактор реестра не работает.
Исчезло меню пуск и темы оформления windows xp
Internet Explorer закрывается сразу после открытия

Отправлено: 22:46, 22-06-2010

 

Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Восстановил диспетчер и редактор реестра, остальное не знаю что делать

Отправлено: 22:57, 22-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


У вас вирус autorun. Придётся отключить автозапуск
Для начала вопрос
Диск G - это раздел на жёстком или это съёмный(ДВД привод или Флэшка)?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 23:26, 22-06-2010 | #3


Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


флэшка, привет MotherBoard, я опять за помощью

Отправлено: 23:30, 22-06-2010 | #4


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Не вынимайте флэшку.
Выполните скрипт в AVZ:
Код: Выделить весь код
Begin
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
end.
Потом ещё этот скрипт:


Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('С:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('F:\autorun.inf','');
 QuarantineFile('g:\autorun.inf','');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('F:\autorun.inf');
DeleteFile('g:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(8);
 ExecuteRepair(17);
RebootWindows(true);
end.
Комп перезагрузится
Выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Профиксьте в HJT
Код: Выделить весь код
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Повторите Логи AVZ плюс лог HjT и так же сделайте логи RSIT(http://images.malwareremoval.com/random/RSIT.exe)

что с проблемами?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 23-06-2010 в 00:10.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:49, 22-06-2010 | #5


Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip mbam-log-2010-06-23 (23-14-09).zip
(1.2 Kb, 6 просмотров)
Тип файла: zip hijackthis.zip
(2.2 Kb, 6 просмотров)

держи

Отправлено: 23:38, 23-06-2010 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


А лог RSIT где ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:52, 23-06-2010 | #7


Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, нету

Отправлено: 23:54, 23-06-2010 | #8


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


RSIT
Ловите

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 00:25, 24-06-2010 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Куча процессов забивающих процессор и память.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Память и процессор. feel_on Материнские платы и память 9 17-05-2010 19:15
Хотелось бы разогнать оперативную память и процессор PlayerOne Разгон, охлаждение и моддинг 11 15-08-2009 13:39
Процессор и оперативная память Ochotnik Материнские платы и память 30 09-05-2008 07:35
[решено] ga-g33-ds3r память и процессор помогите выбрать sanTechnic Материнские платы и память 13 30-04-2008 20:19
Память-мать/процессор (совместимость) KIND Материнские платы и память 25 09-01-2008 23:34




 
Переход