Oushin 0 Опубликовано 14 мая, 2010 Share Опубликовано 14 мая, 2010 (изменено) Здравствуйте, проблема такая: после перезагрузки компа если нажать в системном трее стрелку (отображать скрытые значки), панелька начинает трястись открывая-закрывая трей. При запуске прог, в часности CCleaner, программа начинает множится с такой скоростью, что не успеваешь ее закрывать. Снимается это только открытием дспетчера задач. Причем в диспетчере запущено 5-6 процессов svchost.exe Отчеты собрал, заранее спасибо за помощь. Еще Каспер нашел Kido? не смог ни удалить ни вылечить hijackthis.log virusinfo_syscure.zip virusinfo_syscheck.zip Изменено 14 мая, 2010 пользователем Oushin Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 14 мая, 2010 Share Опубликовано 14 мая, 2010 Выполните скрипт в AVZ begin QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\censtat.exe',''); QuarantineFile('c:\windows\ctiserv.exe',''); DeleteService('afeciieu'); ExecuteREpair(6); ExecuteREpair(13); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@tut.by Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов: Sections IAT/EAT Show all Из всех дисков оставьте отмеченным только системный диск (обычно C:\) Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Цитата Ссылка на сообщение Поделиться на другие сайты
Oushin 0 Опубликовано 14 мая, 2010 Автор Share Опубликовано 14 мая, 2010 Все отправил Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 14 мая, 2010 Share Опубликовано 14 мая, 2010 Лог gmer нужно прикрепить к сообщению на форуме! Цитата Ссылка на сообщение Поделиться на другие сайты
Oushin 0 Опубликовано 14 мая, 2010 Автор Share Опубликовано 14 мая, 2010 Лог gmer нужно прикрепить к сообщению на форуме! Gmer.log Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 14 мая, 2010 Share Опубликовано 14 мая, 2010 Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run) 2yd9dmgj.exe -del service xapuvqa 2yd9dmgj.exe -del file "C:\WINDOWS\system32\xapcga.dll" 2yd9dmgj.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xapuvqa" 2yd9dmgj.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\xapuvqa" 2yd9dmgj.exe -reboot Сделайте новый лог gmer. Скачайте: ftp://devbuilds.kaspersky-labs.com/devbui...rescue_2008.iso Запишите образ на CD, затем загрузитесь с данного диска, обновите базы и запустите проверку системы. Цитата Ссылка на сообщение Поделиться на другие сайты
Oushin 0 Опубликовано 14 мая, 2010 Автор Share Опубликовано 14 мая, 2010 Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run) 2yd9dmgj.exe -del service xapuvqa 2yd9dmgj.exe -del file "C:\WINDOWS\system32\xapcga.dll" 2yd9dmgj.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xapuvqa" 2yd9dmgj.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\xapuvqa" 2yd9dmgj.exe -reboot Сделайте новый лог gmer. Скачайте: ftp://devbuilds.kaspersky-labs.com/devbui...rescue_2008.iso Запишите образ на CD, затем загрузитесь с данного диска, обновите базы и запустите проверку системы. К сожалению дисковод не пишет(сломался), это единственный вариант? С флешки не загрузится? (ХР Pro SP3) Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 14 мая, 2010 Share Опубликовано 14 мая, 2010 (изменено) Сделайте для начала новый лог gmer. Изменено 14 мая, 2010 пользователем snifer67 Цитата Ссылка на сообщение Поделиться на другие сайты
Oushin 0 Опубликовано 14 мая, 2010 Автор Share Опубликовано 14 мая, 2010 Сделайте для начала новый лог gmer. NewGmer.log Цитата Ссылка на сообщение Поделиться на другие сайты
akoK 138 Опубликовано 14 мая, 2010 Share Опубликовано 14 мая, 2010 Сохраните на рабочий стол http://www2.gmer.net/mbr/mbr.exe Запустите. После завершения работы появится лог (mbr.txt), содержимое которого необходимо скопировать в следующее сообщение. Цитата Ссылка на сообщение Поделиться на другие сайты
Oushin 0 Опубликовано 14 мая, 2010 Автор Share Опубликовано 14 мая, 2010 Сохраните на рабочий столhttp://www2.gmer.net/mbr/mbr.exe Запустите. После завершения работы появится лог (mbr.txt), содержимое которого необходимо скопировать в следующее сообщение. Вы попытались получить доступ к адресу http://www2.gmer.net/mbr/mbr.exe, который сейчас недоступен. Убедитесь, что веб-адрес (URL) введен правильно, и попытайтесь перезагрузить страницу. Пытаюсь может не www2? Цитата Ссылка на сообщение Поделиться на другие сайты
akoK 138 Опубликовано 14 мая, 2010 Share Опубликовано 14 мая, 2010 Держите может не www2? Адрес верен. Цитата Ссылка на сообщение Поделиться на другие сайты
Oushin 0 Опубликовано 14 мая, 2010 Автор Share Опубликовано 14 мая, 2010 Держите Адрес верен. mbr.log Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 14 мая, 2010 Share Опубликовано 14 мая, 2010 Порядок. Проблема решена? Цитата Ссылка на сообщение Поделиться на другие сайты
Oushin 0 Опубликовано 14 мая, 2010 Автор Share Опубликовано 14 мая, 2010 (изменено) Порядок. Проблема решена? Да, спасибо! Еще такой вопрос-censtat.exe это у меня программа которая возвращает копм после перезагрузки в изначальное состояние, она не вредна? Изменено 14 мая, 2010 пользователем Oushin Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.