ЦП загружен на 100%

Ответить
 • Просмотры: 1
Аватара пользователя
Samarinai

Re: ЦП загружен на 100%

Сообщение Samarinai »

Скрипт выполнила, карантин отправила. Просканировала.



На всякий случай для подтверждения копирую ниже строки, которые не попадают в выше указанные (на удаление). Все эти объекты можно смело удалять?





Код:

Код: Выделить всё

C:\Documents and Settings\Admin\Рабочий стол\avz4\avz4\Quarantine\2012-05-28\avz00001.dta (Rootkit.0Access) -> Действие не было предпринято.
C:\System Volume Information\_restore{E75B8668-E2AA-4676-BACC-2FA16259C640}\RP141\A0039045.exe (Rootkit.0Access) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\background.html (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\content.js (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\pmholphmkflmlgknogfaflfkknjegfje.crx (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\settings.ini (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\uninstall.exe (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data\content.js (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data\jsondb.js (PUP.BFlix) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4} (PUP.BFlix) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.
Аватара пользователя
Samarinai

Re: ЦП загружен на 100%

Сообщение Samarinai »

Если сами не ставили тулбар TheBflix то удалите вот эти строки:





Код:

Код: Выделить всё

C:\Documents and Settings\All Users\Application Data\TheBflix (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\background.html (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\content.js (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\pmholphmkflmlgknogfaflfkknjegfje.crx (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\settings.ini (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\uninstall.exe (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data\content.js (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data\jsondb.js (PUP.BFlix) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4} (PUP.BFlix) -> Действие не было предпринято.

Этот файл в карантине AVZ и более не опасен:





Код:

Код: Выделить всё

C:\Documents and Settings\Admin\Рабочий стол\avz4\avz4\Quarantine\2012-05-28\avz00001.dta (Rootkit.0Access) -> Действие не было предпринято.

Этот файл корректнее удалить
таким образом






Код:

Код: Выделить всё

C:\System Volume Information\_restore{E75B8668-E2AA-4676-BACC-2FA16259C640}\RP141\A0039045.exe (Rootkit.0Access) -> Действие не было предпринято.

Если не настраивали сами скрытие моего компьютера и моих документов в стартовом меню то удалите и эти строки:





Код:

Код: Выделить всё

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.

Подготовьте
такой лог
Аватара пользователя
alex_sev

Re: ЦП загружен на 100%

Сообщение alex_sev »

Выполните следующий скрипт AVZ:





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\User.bak\Главное меню\Программы\Автозагрузка\vvdT80QvB6s.exe','');
 DeleteFile('C:\Documents and Settings\User.bak\Главное меню\Программы\Автозагрузка\vvdT80QvB6s.exe');
 DeleteFile('C:\WINDOWS\system32\ieunitdrf.inf');
 DeleteFile('C:\Documents and Settings\User\Application Data\igfxtray.dat');
 DeleteFile('C:\Documents and Settings\User.bak\Application Data\igfxtray.dat');
 DelBHO('{02478D38-C3F9-4efb-9B51-7695ECA05670}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:

- выполните такой скрипт





Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Полученный архив отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.



Повторите сканирование в MBAm и удалите все кроме:





Код:

Код: Выделить всё

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято.
C:\WINDOWS\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Мои документы\Загрузки\DownloadSetup(1).exe (Affiliate.Downloader) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Мои документы\Загрузки\DownloadSetup.exe (Affiliate.Downloader) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Рабочий стол\MathType 6.7\keygen.exe (Trojan.Agent.CK) -> Действие не было предпринято.
C:\Documents and Settings\User\Application Data\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe (Adware.ADON) -> Действие не было предпринято.
C:\Documents and Settings\User\Мои документы\Downloads\ACDSee Pro 3.0.475\Регистрация\keygen.exe (Trojan.Dropper.PGen) -> Действие не было предпринято.
C:\Documents and Settings\User\Мои документы\Загрузки\DownloadSetup.exe (Affiliate.Downloader) -> Действие не было предпринято.
C:\Documents and Settings\User.bak\Application Data\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe (Adware.ADON) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Рабочий стол\MathType 6.7\keygen.exe (Trojan.Agent.CK) -> Действие не было предпринято.
C:\Documents and Settings\User\Application Data\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe (Adware.ADON) -> Действие не было предпринято.
C:\Documents and Settings\User\Мои документы\Downloads\ACDSee Pro 3.0.475\Регистрация\keygen.exe (Trojan.Dropper.PGen) -> Действие не было предпринято.
C:\Documents and Settings\User\Мои документы\Загрузки\DownloadSetup.exe (Affiliate.Downloader) -> Действие не было предпринято.
C:\Documents and Settings\User.bak\Application Data\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe (Adware.ADON) -> Действие не было предпринято.
C:\Documents and Settings\User.bak\Главное меню\Программы\Автозагрузка\vvdT80QvB6s.exe (Rootkit.0Access) -> Действие не было предпринято.
C:\Documents and Settings\User.bak\Мои документы\Загрузки\DownloadSetup.exe (Affiliate.Downloader) -> Действие не было предпринято.
C:\Documents and Settings\User.bak\Мои документы\Downloads\ACDSee Pro 3.0.475\Регистрация\keygen.exe (Trojan.Dropper.PGen) -> Действие не было предпринято.
C:\System Volume Information\_restore{E75B8668-E2AA-4676-BACC-2FA16259C640}\RP137\A0028302.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\System Volume Information\_restore{E75B8668-E2AA-4676-BACC-2FA16259C640}\RP141\A0038068.exe (Rootkit.0Access) -> Действие не было предпринято.
C:\System Volume Information\_restore{E75B8668-E2AA-4676-BACC-2FA16259C640}\RP141\A0038071.exe (Rootkit.0Access) -> Действие не было предпринято.
C:\System Volume Information\_restore{E75B8668-E2AA-4676-BACC-2FA16259C640}\RP141\A0039000.exe (Rootkit.0Access) -> Действие не было предпринято.
D:\FROM DISC C2\Рабочий стол\Microsoft Visual FoxPro 9.0_2016488098-6398723.rar.exe (Trojan.Dropper) -> Действие не было предпринято.
D:\System Volume Information\_restore{BBC99120-BD99-4B11-B0A8-19BE9BFAFAD9}\RP91\A0064807.exe (RiskWare.Tool.HCK) -> Действие не было предпринято.
D:\System Volume Information\_restore{E75B8668-E2AA-4676-BACC-2FA16259C640}\RP137\A0029775.exe (Trojan.Dropper) -> Действие не было предпринято.
E:\Downloads\[Программы]\A.P.L.v3.2_Multi_incl.kgen__x86x64_DeGun_2010.10\A.P.L.v3.2_Multi_incl.kgen__x86x64_DeGun\key generator.exe (Malware.Packer.Gen) -> Действие не было предпринято.
E:\Downloads\[Программы]\A.P.L.v3.2_Multi_incl.kgen__x86x64_DeGun_2010.10\A.P.L.v3.2_Multi_incl.kgen__x86x64_DeGun\Xtra Adobe Products keygen\CORE10k.EXE (Dont.Steal.Our.Software) -> Действие не было предпринято.
E:\Downloads\[Программы]\A.P.L.v3.2_Multi_incl.kgen__x86x64_DeGun_2010.10\A.P.L.v3.2_Multi_incl.kgen__x86x64_DeGun\Xtra Adobe Products keygen\keygen.exe (Trojan.Agent.CK) -> Действие не было предпринято.
E:\Downloads\[Программы]\Multi Password Recovery 1.2.0\crk\multi.password.recovery.1.x-2.x-patch.exe (Malware.Packer.Gen) -> Действие не было предпринято.
E:\Downloads\[Программы]\Multi Password Recovery 1.2.0\mpr_1.2_port\HookLib.dll (PUP.Hooker) -> Действие не было предпринято.
E:\Downloads\[Программы]\SAMInside 2.6.3.0\SAMInside.exe (PUP.SAMInside) -> Действие не было предпринято.
E:\Downloads\[Программы]\SAMInside 2.6.3.0\Tools\GetHashes.exe (PUP.SAMInside) -> Действие не было предпринято.
E:\Downloads\[Программы]\SAMInside 2.6.3.0\Tools\GetSyskey.exe (PUP.SAMInside) -> Действие не было предпринято.
E:\Downloads\[Программы]\SAMInside 2.6.3.0\Tools\LRConvert.exe (PUP.SAMInside) -> Действие не было предпринято.
E:\Downloads\[Программы]\Thinstall\MicroangeloToolset_6.10\4000003800002i\m6explorer.exe (Trojan.IRCBot) -> Действие не было предпринято.
E:\Downloads\[Программы]\update\Winamp PRO 5.57 Build 2830 FINAL Full Pack\Таблэтка\KeyMaker.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
Аватара пользователя
alex_sev

Re: ЦП загружен на 100%

Сообщение alex_sev »

Обновите до последних версий
Java
и
Firefox




Смените все важные пароли.



Как самочувствие системы?
Аватара пользователя
Samarinai

Re: ЦП загружен на 100%

Сообщение Samarinai »

Обновила, IE тоже обновить с официального сайта, если порой именно он мне нужен?




Цитата alex_sev:



Смените все важные пароли
ЦП загружен на 100%




А с какой целью? Спрашиваю, чтобы понять какие из них важные.



Про само чувствие позже отпишусь - нужно понаблюдать.
Аватара пользователя
alex_sev

Re: ЦП загружен на 100%

Сообщение alex_sev »

Обновите до последних версий
Java
и
Firefox




Смените все важные пароли.



Как самочувствие системы?
Аватара пользователя
Samarinai

Re: ЦП загружен на 100%

Сообщение Samarinai »

Цитата Samarinai:



А с какой целью? Спрашиваю, чтобы понять какие из них важные.
ЦП загружен на 100%




У вас система была заражена вирусом ворующего пароли. Поэтому смените все пароли которые используете в интернете - онлайн-банк, учетки на форумах, одноклассники и так далее.




Цитата Samarinai:



показывает загрузку ЦП на 100%. Кажется, с того момента, как я запускаю браузер.
ЦП загружен на 100%




В момент запуска браузера или другого ПО нагрузка того или иного процесса может подскакивать до 100 %
Аватара пользователя
Samarinai

Re: ЦП загружен на 100%

Сообщение Samarinai »

Цитата iskander-k:



У вас система была заражена вирусом ворующего пароли.
ЦП загружен на 100%




И можно ли узнать, был сворован и передан пароль к определенной интересующей меня учетной записи и передан куда-нибудь вовне - не имеет значения куда именно, но сам факт такой возможности желательно бы знать...




Цитата:



В момент запуска браузера или другого ПО нагрузка того или иного процесса может подскакивать до 100 %



Да, но он показывает 100% не только в момент нагрузки, но и после. Сейчас, например (при трех открытых вкладках в IE и Касперском). Это нормально?



По поводу самочувствия - у меня иногда притормаживает IE, когда сейчас набираю текст. Это что-то с интернетом, компьютером или это нормально?
Аватара пользователя
iskander-k

Re: ЦП загружен на 100%

Сообщение iskander-k »

Цитата Samarinai:



И можно ли узнать, был сворован и передан пароль
ЦП загружен на 100%




если система была заражена то пароль уже ушел




Цитата Samarinai:



Да, но он показывает 100% не только в момент нагрузки, но и после.
ЦП загружен на 100%




Загрузите GMER по одной из указанных ссылок

Gmer со случайным именем (рекомендуется)
,
Gmer в zip-архиве (перед применением распаковать в отдельную папку)


Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:SectionsIAT/EATShow allИз всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.





потом



Сделайте еще лог Universal Virus Sniffer (UVS)



Скачайте Universal Virus Sniffer (UVS)




Как подготовить лог UVS




Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".



Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

___________________

!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.



Дождитесь окончания работы программы и прикрепите лог к посту в теме.





___________________

!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Аватара пользователя
Samarinai

Re: ЦП загружен на 100%

Сообщение Samarinai »

Пока он сканирует...




Цитата iskander-k:



если система была заражена то пароль уже ушел
ЦП загружен на 100%




Я думала, она сначала заражается, а потом пытается достучаться... Извиняюсь, какие именно пароли (к чему)? (спрашиваю не просто из любопытства).



В браузере постоянно выскакивает сообщение "Отображать только безопасное содержимое веб-страниц?" (эта веб-страница содержит элементы, которые не могут быть загружены с помощью безопасного соединения http) на одном адресе (вне зависимости от того, соглашаюсь я или нет) начиная с ввода пароля, но и потом тоже. Это не говорит ни о чем "опасном"? И как можно это отключить, так как оно выскакивает при каждом шаге. Веб-страница очень важная.
Ответить

Вернуться в «Microsoft Windows 2000/XP»