|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи, не отображаются папки на диске "C" процесс svchost.exe грузит систему |
|
|
[решено] Прошу помощи, не отображаются папки на диске "C" процесс svchost.exe грузит систему
|
Новый участник Сообщения: 43 |
Профиль | Отправить PM | Цитировать Недавно уже были проблемы с svchost.exe, но выполнив рекомендации избавился от оных.
И вот опять... Со слов жены, на одном из сайтов началась установка какой-то программы, она тут же закрыла вкладку, но как видно не помогло. Не отображаются папки на диске "C" (в свойствах папок менял чтоб скрытые отображались - не помогло) Возможно эти проблемы из-за того что у меня не лицензированная Винда? Долгое время было отключено обновление. Но недавно полностью обновил все приложения (рекомендации после лечения) Заранее спасибо. Логи от Rist смогу приложить только один, т.к. по умолчанию они сохраняются на "C", а я туда попасть не могу. Логи прилагаю в сл. письме |
|
Отправлено: 14:42, 13-03-2012 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать логи
|
Отправлено: 15:07, 13-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\apppatch\vfdknj.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\Inet.lnk',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\Inet.lnk'); DeleteFile('C:\WINDOWS\apppatch\vfdknj.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\1RR73FCL070.exe'); RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"'); AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Пофиксить в HijackThis следующие строчки, если останутся: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\vfdknj.exe, O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) O4 - Startup: 1RR73FCL070.exe O4 - Startup: Inet.lnk = ? Сделайте повторные логи AVZ + RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. ______________________________________ Вижу у вас драйвер ComboFix, как давно делали проверку? |
------- Последний раз редактировалось SolarSpark, 13-03-2012 в 18:00. Отправлено: 16:16, 13-03-2012 | #3 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Не удалось выполнить написанный скрипт,
Пишет: Ошибка ')' expected в позиции 10:14 |
Отправлено: 16:34, 13-03-2012 | #4 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать ошибок нет, пробуйте снова
|
|
------- Отправлено: 16:38, 13-03-2012 | #5 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Да, получилось, прошу прощения...
видать скопировал коряво. Цитата SolarSpark:
Даже не помню когда устанавливал (около года назад) |
|
Отправлено: 17:01, 13-03-2012 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:05, 13-03-2012 | #7 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Malwarebytes Anti-Malware - еще только скачиваю
Цитата SolarSpark:
Windows не удается найти 'Combofix'... (... воспользуйтесь поиском) |
|
Отправлено: 17:20, 13-03-2012 | #8 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
|
|
------- Отправлено: 17:27, 13-03-2012 | #9 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать логи
|
Отправлено: 19:20, 13-03-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прошу помощи, процесс svchost.exe | manarh | Лечение систем от вредоносных программ | 1 | 18-02-2012 22:30 | |
[решено] Прошу помощи, процесс svchost.exe uhepbn систему | ONprazdnik | Лечение систем от вредоносных программ | 6 | 01-02-2012 22:36 | |
процесс svchost.exe грузит компьютер | tsaroth | Лечение систем от вредоносных программ | 3 | 23-08-2011 21:44 | |
Разное - процесс lsass.exe грузит систему на 90% | seman | Microsoft Windows 2000/XP | 4 | 29-01-2010 19:48 | |
[решено] процесс lsass.exe грузит систему на 60-90% | seman | Лечение систем от вредоносных программ | 6 | 27-01-2010 18:17 |
|