Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи, не отображаются папки на диске "C" процесс svchost.exe грузит систему

Ответить
Настройки темы
[решено] Прошу помощи, не отображаются папки на диске "C" процесс svchost.exe грузит систему

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Недавно уже были проблемы с svchost.exe, но выполнив рекомендации избавился от оных.
И вот опять...
Со слов жены, на одном из сайтов началась установка какой-то программы, она тут же закрыла вкладку, но как видно не помогло.
Не отображаются папки на диске "C" (в свойствах папок менял чтоб скрытые отображались - не помогло)

Возможно эти проблемы из-за того что у меня не лицензированная Винда? Долгое время было отключено обновление.
Но недавно полностью обновил все приложения (рекомендации после лечения)
Заранее спасибо.

Логи от Rist смогу приложить только один, т.к. по умолчанию они сохраняются на "C", а я туда попасть не могу.
Логи прилагаю в сл. письме

Отправлено: 14:42, 13-03-2012

 

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(35.9 Kb, 11 просмотров)

логи

Отправлено: 15:07, 13-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\apppatch\vfdknj.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\Inet.lnk','');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\Inet.lnk');
 DeleteFile('C:\WINDOWS\apppatch\vfdknj.exe');
  DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\1RR73FCL070.exe');
 RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
 AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

Пофиксить в HijackThis следующие строчки, если останутся:
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\vfdknj.exe,
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O4 - Startup: 1RR73FCL070.exe
O4 - Startup: Inet.lnk = ?

Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
______________________________________

Вижу у вас драйвер ComboFix, как давно делали проверку?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 13-03-2012 в 18:00.


Отправлено: 16:16, 13-03-2012 | #3


Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не удалось выполнить написанный скрипт,
Пишет:
Ошибка ')' expected в позиции 10:14

Отправлено: 16:34, 13-03-2012 | #4


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ошибок нет, пробуйте снова

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 16:38, 13-03-2012 | #5


Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, получилось, прошу прощения...
видать скопировал коряво.

Цитата SolarSpark:
Вижу у вас драйвер ComboFix, как давно делали проверку? »
Очень давно
Даже не помню когда устанавливал (около года назад)

Отправлено: 17:01, 13-03-2012 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 17:05, 13-03-2012 | #7


Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Malwarebytes Anti-Malware - еще только скачиваю

Цитата SolarSpark:
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" »
Появляется табличка:
Windows не удается найти 'Combofix'... (... воспользуйтесь поиском)

Отправлено: 17:20, 13-03-2012 | #8


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up »

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 17:27, 13-03-2012 | #9


Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


логи

Отправлено: 19:20, 13-03-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи, не отображаются папки на диске "C" процесс svchost.exe грузит систему

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прошу помощи, процесс svchost.exe manarh Лечение систем от вредоносных программ 1 18-02-2012 22:30
[решено] Прошу помощи, процесс svchost.exe uhepbn систему ONprazdnik Лечение систем от вредоносных программ 6 01-02-2012 22:36
процесс svchost.exe грузит компьютер tsaroth Лечение систем от вредоносных программ 3 23-08-2011 21:44
Разное - процесс lsass.exe грузит систему на 90% seman Microsoft Windows 2000/XP 4 29-01-2010 19:48
[решено] процесс lsass.exe грузит систему на 60-90% seman Лечение систем от вредоносных программ 6 27-01-2010 18:17




 
Переход