Перейти к содержанию

Подозрение на заражением вирусом


Рекомендуемые сообщения

Опубликовано

Имеются логи с программы Kaspersky Virus Removal Tool 2010. Проверял компьютер разными антивирусами, кое что они нашли. Но после удаления вирусов комп все равно ведет себя всегда в загруженом состоянии загрузка скачет от 5 - 90%. В диспечере устройств процесс который ест больше всего памяти это svchost.exe. прошу опытных пользователей и специалистов помочь в разрешении проблемы!

avptool_sysinfo.zip

Опубликовано

Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Опубликовано

Nikolay_Shadrin

Дополнительно к посту snifer67:

 

у Вас в системе имеются следы установленного защитного ПО - Outpost, DrWeb, Symantec, KAV

что у Вас используется в настоящее время? KAV 7.0 + Outpost ?

в любом случае возможны "тормоза" из-за переизбытка подобного софта.

Опубликовано

Roman_Five вполне может быть!Согласен!

 

Nikolay_Shadrin удали один из них или снеси их обоих...и потом поставь один из них!

Опубликовано

Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

j20f59cd.exe -del service znnbctf
j20f59cd.exe -del service uxfjz
j20f59cd.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\znnbctf"
j20f59cd.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\uxfjz"
j20f59cd.exe -del reg "HKLM\SYSTEM\ControlSet009\Services\uxfjz"
j20f59cd.exe -del reg "HKLM\SYSTEM\ControlSet009\Services\znnbctf"
j20f59cd.exe -reboot

Сделайте новый лог gmer.

Опубликовано

Вот новый лог gmer. Еще хотел спросить нужно логи в программе AVZ делать?

2.log

Опубликовано

чисто

 

Установите SP3(может потребоваться активация)+все последующие обновления

Опубликовано

У меня Vista стоит. Еще хотел спросить какой лучше антивирус поставить?

Опубликовано
У меня Vista стоит. Еще хотел спросить какой лучше антивирус поставить?

У вас хороший антивирус стоит, разве что версии уже есть более новые...)))

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...