![]() |
Похоже что monoca32 но зовётся по другому.
В общем столкнулся с проблемой вируса 1 в 1 с monoca 32. Симптомы похожие - полная загрузка одного ядра на двухядерной системе при выходе в интернет (если работать оффлайн то нагрузки нет). При этом до применения скриптов AVZ указанных в предыдущих темах про этот вирус ещё и синий экран при выключении выкидывал. Сейчас BSOD не появляется но эта зараза по прежнему висит в автозагрузке хотя самого экзешника по адресу нету (его MSE аналитикам мелкомягких отправил), но загрузка одного ядра на полную присутствует. Как это убрать?
|
BaLaMuTt, Выполните рекомендации и прикрепите к следующему сообщению полученные логи.
|
Вложений: 1
ОК. Логи сделал, прикладываю. Прикрепите где-нибудь, что для того чтобы снять нагрузку с проца от этой заразы на время лечения пусть убивают службы "Запуск серверных процессов DCOM" и "Службы терминалов". Мне во всяком случае помогло.
|
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
R3 - URLSearchHook: (no name) - - (no file) Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin |
Спасибо. Правда вместо ATF Cleaner я использовал СCleaner но разница невелика. В сё работает. sisgbi32.exe из автозагрузки убрал.
|
Ждем ответа из лаборатории.
|
Из лаборатории ответа пока не приходило но вот из-за этой заразы возникла трабла с огнелисом - звука нету и восстановить пока никак не получается.
|
Время: 13:18. |
Время: 13:18.
© OSzone.net 2001-