Показать полную графическую версию : Компьютер пытается постоянно что-то загрузить.
Chev_Chelios
10-10-2010, 23:52
Доброго времени суток. Проблема или не проблема заключается в следующем: возле курсора мыши время от времени(недолгие промежутки времени) появляется кружок загрузки приложений как будто он пытается что-то загрузить в диспетчере задач при этом ничего нового не вылазеет но taskmgr.exe постоянно моргает. Появилось сиё чудо после юзанья по интернету до этого видел такое на Viste но значения как-то не придал, подумал что может подцепил какую-то дрянь скачал свежий CureiT сделал полное сканирование в защищённом режиме результаты нулевые, если этому какое-либо обьяснение?
Destruction
11-10-2010, 00:43
а что никогда этот кружок не видели?
Chev_Chelios
11-10-2010, 01:01
до того как сегодня в нет залез его не было(точнее он был когда компьютер что-то открывал думал над какой-нибудь задачей) а сейчас он появляется с переодичностью 10-15 секунд на одну секунду. а ещё момент понаблюдал за диспетчером задач на одну секунду тоже переодично появляется процесс svchost.exe
Chev_Chelios
11-10-2010, 02:00
После пары перезагрузок это явление исчезло, но зато в диспетчере задач появился процесс System который занимает 102 836 kb и жрёт от 0 до 50 процентов цп плюс щелчок правой кнопкой мыши по рабочему столу комп думает секунд 5 прежде чем открыть мне окно.
Chev_Chelios
11-10-2010, 21:27
Сегодня обновил AVZ и выполнил 2 стандартных скрипта вот вложения.
Здравствуйте!
Проверьте файлы на www.virustotal.com
C:\WINDOWS\system32\E_FLBGGE.DLL
C:\WINDOWS\system32\wuaucpl.cpl.mui
C:\WINDOWS\System32\ntbackup.exe
Ссылки с результатами проверки этих файлов дайте в этой теме!
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)
Запустите AVZ и обновите базы (Файл -> Обновление баз)
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\wuaucldt.exe');
QuarantineFile('C:\WINDOWS\System32\ntbackup.exe','');
QuarantineFile('C:\WINDOWS\I386\SVCPACK\GADGETS2.EXE','');
QuarantineFile('C:\WINDOWS\I386\SVCPACK\JRE1610.EXE','');
QuarantineFile('C:\WINDOWS\I386\SVCPACK\PHYSX.EXE','');
QuarantineFile('C:\WINDOWS\ResPatch\SfcFiles.dll.bak','');
QuarantineFile('P0620Vfw.drv','');
QuarantineFile('C:\WINDOWS\System32\SaveDump.exe','');
QuarantineFile('c:\windows\system32\wuaucldt.exe','');
QuarantineFile('C:\WINDOWS\system32\4edd6676.exe','');
QuarantineFile('C:\WINDOWS\system32\7c03f922.exe','');
QuarantineFile('C:\WINDOWS\system32\iouoxw.exe','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\system32\wkbhnk.exe','');
QuarantineFile('LqzIIqTIJrLGBKGsCpWpxgleczd.exe','');
QuarantineFile('c:\documents and settings\localservice\wuaucldt.exe','');
QuarantineFile('c:\documents and settings\1-ïê\wuaucldt.exe','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\system32\modkhhxx.dll','');
QuarantineFile('C:\WINDOWS\system32\mxytldub.dll','');
DeleteFile('C:\WINDOWS\system32\mxytldub.dll');
DeleteFile('C:\WINDOWS\system32\modkhhxx.dll');
DeleteFile('c:\documents and settings\1-ïê\wuaucldt.exe');
DeleteFile('c:\documents and settings\localservice\wuaucldt.exe');
DeleteFile('LqzIIqTIJrLGBKGsCpWpxgleczd.exe');
DeleteFile('C:\WINDOWS\system32\wkbhnk.exe');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\WINDOWS\system32\iouoxw.exe');
DeleteFile('C:\WINDOWS\system32\7c03f922.exe');
DeleteFile('C:\WINDOWS\system32\4edd6676.exe');
DeleteFile('c:\windows\system32\wuaucldt.exe');
DeleteFile('C:\WINDOWS\System32\SaveDump.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
После перезагрузки выполните такой скрипт
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите в этой теме.
Случаем не вы заблокировали настройки системы автоматического обновления? Если нет - исправьте через AVZ -> меню Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить
>> Заблокированы настройки системы Windows Update
>> Заблокирована настройка автоматического обновления
Сделайте повторный лог AVZ + Лог RSIT
Скачайте RSIT (http://www.virusnet.info/random/RSIT.exe) или c зеркала (http://images.malwareremoval.com/random/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Chev_Chelios
12-10-2010, 08:30
Автоматическое обновление заблокировал сам. Нет *** нету ещё возможности ждать пока он что-то там ещё и с майкрософта скачает. То что написали выполню отпишусь.
Chev_Chelios, Предупреждение за неномативную лексику - в следующий раз получите бан.
Chev_Chelios
14-10-2010, 18:34
Здраствуйте.Закройте пожалуйста тему лечусь на virusnet.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC