Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Помогите разгрузить процесс Svchost.exe ! плиз, svchost.exe!
добавьте образ автозапуска, можно из безопасного режима системы
http://forum.esetnod32.ru/forum9/topic2687/
Оперативная память = taskhost.exe(2912) - модифицированный Win32/Ciavax.C троянская программа - очистка невозможна
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
svchost.exe загуржает проц на 100%
сделайте образ автозапуска из безопасного режима системы
Оперативная память = taskhost.exe(2912) - модифицированный Win32/Ciavax.C троянская программа - очистка невозможна
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\USER\APPDATA\LOCAL\YANDEX\UPDATER\PRAETO­RIAN.EXE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 8 praetorian

zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\DSITE\UPDATEPROC\UP­DATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A­420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F­38F9DD8C 9 Adware.Downware.1195 [DrWeb]

zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\DEALPLY\UPDATEPROC\­UPDATETASK.EXE
addsgn A7679B23526A4C7261D4C4B12DBDEB549D06E8B78912614E7A3CF67C05BE­E25A6217A7A80E311469C3539560B99389F5F980E9725532B2B2D288296A­2BEED44D 17 Adware.Shopper.331 [DrWeb]

addsgn A7679BF0AA02245A4AD4C6B986881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C2FA0C59F75C4C32EF4CA148B14DA3BE4AC965B2F­C706AB7E 8 Ciavax

zoo %SystemDrive%\USERS\USER\DOCUMENTS\APPDATA\EXP.EXE
bl 28FC06AE1B00905EBC283F694C541B95 147456
hide %SystemDrive%\USERS\USER\DOWNLOADS\MINECRAFT-1-6-2.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SINDEX.BIZ/?COMPANY=3

; SmilesExtensions version 2.1
exec C:\Program Files\smwdgt\unins000.exe

; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
модифицированный Win32/Dorkbot.B червь - очистка невозможна, Помогите справиться с вирусом - модифицированный Win32/Dorkbot.B
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Вирус или нет?!, stij
1. сделайте проверку системного диска chkdsk
2. почистите систему с помощью ccleaner
[ Закрыто] В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят
с вашего  загрузочного диска нет поддержки проверки файлов по цифровому каталогу.

суд по образу, загрузчики все чистые.

[QUOTE]Процесс сверки займет несколько минут...
MBR id=67644BE6[диск #0] сверен, отличий от сохраненного нет.
Загрузочный сектор диска C [сохраненное имя C] сверен, отличий от сохраненного нет.
Загрузочный сектор диска D [сохраненное имя D] сверен, отличий от сохраненного нет.[/QUOTE]

система скорее чиста, нежели с заражением
[ Закрыто] В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят
по логу tdsskiller чисто

[QUOTE]20:20:03.0812 0x0ce4 Scan finished
20:20:03.0812 0x0ce4  ============================================================­
20:20:03.0828 0x0e8c  Detected object count: 1
20:20:03.0828 0x0e8c  Actual detected object count: 1
20:22:00.0578 0x0e8c  sptd ( LockedFile.Multi.Generic ) - skipped by user
20:22:00.0578 0x0e8c  sptd ( LockedFile.Multi.Generic ) - User select action: Skip [/QUOTE]

можно еще один метод поиска скрытых файлов применить

поиск руткитов по файлу сверки, с созданием загрузочного диска Winpe&uVS
http://chklst.ru/forum/discussion/12/metod-poiska-rutkitov-v-sisteme-po-faylu-sverki-v-uvs#Item_1
[ Закрыто] В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят
по образу нет ничего подозрительного.

сделайте проверку в tdsskiller
http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe
ничего сразу не удаляйте, добавьте лог программы
[ Закрыто] В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят
есть сомнения или есть предположение о наличии вируса?

добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/