Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Вирус скрыт под Svchost.exe

Помогите спасти компьютер Svchost.exe грузит оперативку от 1,4 ГБ до 2300 Гб памяти, после завершение процесса появляется снова с перезагрузкой или после спящего режима, также постоянно появляется окно что заблокирован адрес сайта прикрепил в скриншоте
1.jpg (26.16 КБ)
добавьте образ автозапуска
можно из безопасного режима системы
Изменено: santy - 09.07.2016 16:18:06
Цитата
santy написал:
добавьте образ автозапуска
можно из безопасного режима системы
подскажите пожалуйста как?
ссылка на инструкцию "как создать образ автозапуска?" добавлена  в подписи каждого моего сообщения.
Изменено: santy - 10.07.2016 15:04:32
Цитата
santy написал:
ссылка на инструкцию "как создать образ автозапуска?" добавлена  в подписи каждого моего сообщения.
извините не заметил, готово
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTP://ORENDAR.COM/
delref HTTP://WWW.SG-TEAM.NET
;------------------------autoscript---------------------------

chklst
delvir

; Java(TM) 6 Update 20
exec  MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Изменено: santy - 10.07.2016 16:17:41
Сообщение о заблокированном адресе  не появляется но Svchost.exe дальше появляется и есть оперативку
окно сообщения  снова появилось  
В Malwarebytes - чисто



2) Далее: Выполните лог в АdwСleaner
http://forum.esetnod32.ru/forum9/topic7084/
после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Выполните: http://forum.esetnod32.ru/forum9/topic2798/
Изменено: RP55 RP55 - 12.07.2016 00:30:24
АdwСleaner  чисто
Читают тему