STripper Опубликовано 30 октября, 2009 Поделиться Опубликовано 30 октября, 2009 День добрый, уважаемые хелперы! Проблема следующая, сталкиваюсь не в первый раз - avp.exe (Kaspersky Antivirus 6 for Windows Workstations) загружает процессор на 100%, каких либо левых процессов (по моему мнению) в системе нет! До этого проблему решал просто удалением антивирусного пакета и установкой другого, но сейчас решил все таки разобраться в чем дело! собрал все логи как сказано в инструкции! Прошу помочь разобраться! virusinfo_syscheck.zipvirusinfo_syscure.ziphijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 30 октября, 2009 Поделиться Опубликовано 30 октября, 2009 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('gdrv'); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\e32.exe',''); QuarantineFile('C:\WINDOWS\gdrv.sys',''); DeleteFile('C:\WINDOWS\gdrv.sys'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\e32.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Internet Security Service'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
STripper Опубликовано 30 октября, 2009 Автор Поделиться Опубликовано 30 октября, 2009 Карантин отправил! Выкладываю логи! virusinfo_syscheck.zipvirusinfo_syscure.ziphijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 30 октября, 2009 Поделиться Опубликовано 30 октября, 2009 чисто Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти