Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] "адрес заблокирован"

1
RSS
Доброго времени суток! И меня не обошла эта участь - "адрес заблокирован", загрузка ЦП процессом svchost.exe 99%. Лечил, нашлись вирусы, но проблема не устранилась. Помогите, пожалуйста. Нет особого желания переустанавливать систему, надеюсь, ситуацию удастся спасти...
Здравстуйте!
Насчет hijackthis.log
A line in your Logfile Is to long and will be modified
F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\843e8fee.exe,\\\\?\\globalroot\\systemroot\\system32\\8eARhEd.exe,C:\\WINDOWS\\system32\\5a02089.exe,C:\\WINDOWS\\system32\\odxhnx.exe,C:\\WINDOWS\\system32\\f15aa682.exe,C:\\WINDOWS\\system32\\msajer.exe


Поставьте галку возле F2 и профиксите.
Файлы находящиеся в папке C:\WINDOWS\system32 поместите в архив с паролем infected и отправьте для анализа, после чего удалите их.
userinit.exe - системный (возможно заражен)
843e8fee.exe
8eARhEd.exe
5a02089.exe
odxhnx.exe
f15aa682.exe
msajer.exe
Цитата
Сергей Романов пишет:
Доброго времени суток! И меня не обошла эта участь - "адрес заблокирован", загрузка ЦП процессом svchost.exe 99%. Лечил, нашлись вирусы, но проблема не устранилась. Помогите, пожалуйста. Нет особого желания переустанавливать систему, надеюсь, ситуацию удастся спасти...

Выполните рекомендации в файле!

Виктор, zloyDi, ни один из файлов в папке C:\WINDOWS\system32 не обнаружился (поиск вел и по скрытым файлам), нужные строки в hijackthis пофиксил, команду route -f выполнил, ПК перезагрузил - результата нет, проблема не исчезла.

zloyDi, полный образ автозапуска создан, прикрепляю в сообщении архив.

Также прикрепляю еще раз логи.
Изменено: Сергей Романов - 01.08.2010 14:18:59
выполнить приложенный скрипт в uVS,
перегрузить систему,
далее,
создать новый лог hj, зпостить,
выполнить команду route print >> c:\route.txt
route.txt запостить на форум.
Изменено: santy - 01.08.2010 15:21:20
santy, всё сделал, как написали. NOD пока молчит ))
прикрепляю новый лог hj и файл route.txt.
Изменено: Сергей Романов - 01.08.2010 15:27:47
route чистый, в логе hj чего то подозрительного нет,
обновите антивир, выполните полное сканирование системы
Обновил, сканирование выполнил - всё чисто. Сообщения о блокировании адресов больше не всплывают, процесс svchost ведет себя мирно. Спасибо большое вам всем за помощь!!! Не ожидал, что вы и в воскресенье работаете ))
Изменено: Сергей Романов - 01.08.2010 21:05:58
1
Читают тему