Решена х30811.exe грузит процессор

  • Автор темы Автор темы kir19375
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.
Смотрю логи...

Добавлено через 14 минут 9 секунд
Здравствуйте!!!

- Отключите антивирус/фаервол и интернет;
- Выполните в АВЗ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('g:\users\Кирилл\start menu\programs\startup\taskmgr.exe');
QuarantineFile('G:\Users\Кирилл\AppData\Roaming\7ED2.exe','');
QuarantineFile('G:\Users\Кирилл\AppData\Roaming\8BFC.exe','');
QuarantineFile('G:\Users\Кирилл\AppData\Roaming\65D5.exe','');
QuarantineFile('G:\Users\Кирилл\AppData\Roaming\5531.exe','');
QuarantineFile('G:\Users\Кирилл\appdata\local\temp\x30811.exe','');
QuarantineFile('g:\users\Кирилл\start menu\programs\startup\taskmgr.exe','');
DeleteFile('G:\Users\Кирилл\AppData\Roaming\8BFC.exe');
DeleteFile('G:\Users\Кирилл\AppData\Roaming\7ED2.exe');
DeleteFile('G:\Users\Кирилл\AppData\Roaming\65D5.exe');
DeleteFile('G:\Users\Кирилл\AppData\Roaming\5531.exe');
 DeleteFile('g:\users\Кирилл\start menu\programs\startup\taskmgr.exe');
 DeleteFile('G:\Users\Кирилл\appdata\local\temp\x30811.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

- Пофиксите:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net

- Установите SP1 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows

- Повторите логи АВЗ и РСИТ.
 
В карантине:

  • 5531.exe - not-a-virus:RiskTool.Win32.HideExec.r
  • 65D5.exe - Trojan.Win32.Inject.bylx
  • 8BFC.exe - Trojan.Win32.FakeAv.iqsh
  • taskmgr.exe - Trojan.Win32.Inject.bwhr
 
ну и дальше что делать?, все равно зависает
 
Вот это
Повторите логи АВЗ и РСИТ

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
 
никак не могу обновить windows, не загружает обновления!
 
да вроде усстановил SP1 вот это скачал Windows_Win7SP1.7601.17514.101119-1850.IA64CHK.Symbols

Добавлено через 5 минут 0 секунд
Severnyj какие именно логи?
 
Повторные логи AVZ RSIT + MBAM
 
Конечно
 
установил!, Центр обновления win. загрузка обновлений 0% и не как нехочет идти. и сделал это: Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.
 
Почему игнорируете?
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
 
не не игнорирую, вот сканирует уже 15 минут
 
Пусть сканирует (возможно долго), расслабтесь, откиньтесь на спинку стула и попивайте кофеёк:)
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу