Показать полную графическую версию : [решено] Процесс run.exe грузит систему на 100%
Есть компьютер и вероятность того, что на нем имеется (ются) вирус (ы)... Первоначальная проверка CureIt'ом (проверка при его запуске) почти ничего не дала - он нашел какой-то AdAware и больше ничего. Далее выяснилось, что антивирус (KAV 2009) с некоего времени нормально не работает, а при запуске запускается процесс run.exe (который, как понял, пытается запустить подключение к интернету), после удаления которого система работает более-менее стабильно. Удалось сделать логи. Прилагаю.
Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL');
DeleteFile('C:\WINDOWS\system32\pllib.dll');
DeleteFile('C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL');
DelBHO('{00A6FAF1-072E-44cf-8957-5838F569A31D}');
DelBHO('{07B18EA1-A523-4961-B6BB-170DE4475CCA}');
DelBHO('{00A6FAF6-072E-44cf-8957-5838F569A31D}');
DelBHO('{07B18EA9-A523-4961-B6BB-170DE4475CCA}');
DelBHO('{1094613F-84B6-4131-AEC1-71DF88291044}');
DeleteFileMask('C:\Program Files\MyWebSearch', '*.*', true);
DeleteDirectory('C:\Program Files\MyWebSearch');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.
Пофиксите в HiJack
O4 - HKLM\..\Run: [NevoDRM] "C:\Игры\NevoDRM\NevoDRM.exe"
Сделайте новые логи + сообщите, решена ли проблема
Выполнил в AVZ, пофиксил в HiJackThis. Вновь сделал логи - их прилагаю. Еще вопрос, если можно: как "это" (что сидело) называется?
Еще вопрос, если можно: как "это" (что сидело) называется? »Если процесс run, то это от взломщика алаваровских игр :)
В логах чисто
Спасибо большое! :) И удачи вам...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC