Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 74.

nssm.exe (заявка № 75635)

  1. #41
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\rpcs.exe','');
     QuarantineFile('C:\WINDOWS\system32\nssm.exe','');
     DeleteFile('C:\WINDOWS\system32\nssm.exe');
     DeleteFile('C:\WINDOWS\system32\rpcs.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkShareSessionManager');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','NetworkShareSessionManager');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System','EventMessageFile');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
    Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

    Цитата Сообщение от st.diesel Посмотреть сообщение
    Может это с сети?! Может выложить логи со всех компов в сетке?!
    Может. А сколько их у вас?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    К сожалению rpcs удалил каспер... Что косается компов - то у нас их в районе 13 ти
    Результат загрузкиФайл сохранён как 100628_123626_virus_4c285f0a34da5.zip
    Размер файла 156447
    MD5 ad89d289c37556b1767b57c167e17c09
    Последний раз редактировалось st.diesel; 03.07.2010 в 11:33.

  4. #43
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В логе чисто.
    В карантине свежий зловред.
    Цитата Сообщение от st.diesel Посмотреть сообщение
    Что косается компов - то у нас их в районе 13 ти
    Это не старашно. Такое количиство можно и ногами обойти.

  5. #44
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Хорошо... Завтро все логи будут...

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1386
    Нужно будет на всех машинках менять пароли, удалять админ-шару и ставить все заплатки.

  7. #46
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Кхм почему то не хочет все сразу ща дошлю...
    Последний раз редактировалось st.diesel; 29.06.2010 в 13:15.

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Для каждого компьютера надо создать отдельную тему и в ней выложить его логи. Таковы Правила.

  9. #48
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    и добавочка... кстати осталось еще два компа, но их я смогу только завтро с утричка проверить - два файловых сервера...
    Последний раз редактировалось st.diesel; 29.06.2010 в 13:15.

  10. #49
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Блин... Хорошо... А можно архивом кидать syscure check и hi?

    Добавлено через 51 минуту

    http://virusinfo.info/showthread.php?t=82080 Скачал по этой теме и нечайно запустил на своем компе, после быстрой проверки поделив пополам эксплорер и опера загрузили ЦП на 100%, убил оперу, но комп не перестал тупить, только после ребута ожил... Это нормально?!
    Последний раз редактировалось st.diesel; 29.06.2010 в 13:41. Причина: Добавлено

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Вы лог сохранили? Приложите сюда.

  12. #51
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Нет... Сделаю...

    Добавлено через 5 часов 26 минут

    Без зависания получилось его запустить только с 3го раза... Пришел на работу через три часа... И о чулдо, он еще сканирует, комп тупит зверски, ни на что кроме перемещения окна не реагирует... Оперу перед запуском не отрубил... Останавил проверку, думал сохранить лог хотябы того что есть, комп подвис... Получилось только запустить диспетчер задач... опять экслорер и опера поделили пополам 100% загрузку ЦП... Убил оперу и еще кучу процессов, в том чесле и экслорер с дальнейшим перезапуском, не помогло... Вообщем попытаюсь завтро вечером еще раз... Печально как то
    Последний раз редактировалось st.diesel; 29.06.2010 в 19:26. Причина: Добавлено

  13. #52
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Кхм... Уже бросить бы это занятие да винду снести... Но охото ж добить сволоч...

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\nssm.exe','');
     DeleteFile('C:\WINDOWS\system32\nssm.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
    Обновите базы AVZ.
    Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
    Кстати говоря, по поводу Windows, у системных файлов не стандартная для SP3 дата модификации. Что это за дистрибутив такой? Была установленна Beta версия SP3?

  15. #54
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Результат загрузкиФайл сохранён как 100630_113222_virus_4c2af306f1405.zip
    Размер файла 16202
    MD5 39f2d4ded6d4956ff414bd403ff78350

    Файл закачан, спасибо!
    _____________________________________________
    По поводу СП3, было давно и не правда, не помню я! Изначально стоит лицензия СП2! А обновлялся я давненько...

    И кстати в этот раз каспер наконец среагировал на nssm... Раньше вообще без эмоций... Пыиаюсь сделать лог пока не получается!!!

  16. #55
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Да, антивирус удалил nssm из карантина.

    Цитата Сообщение от st.diesel Посмотреть сообщение
    Пыиаюсь сделать лог пока не получается!!!
    В чём проблема?

  17. #56
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Первый раз комп тупо завис... Вернее AVZ, второй раз все получилось!

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Снова чисто.
    Посмотрите в списке установленных программ, SP3 там под каким именем значится? Когда был установлен?

  19. #58
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Блин не написанно когда... Написанно Windows XP Service Pack 3...
    Еще меня смущает всякие процессы секундные при загрузки винды - типа Nmkeyscan.exe и тому подобного... Да кстати, пытаюсь выяснить, но не нахожу пока объяснения, с утра и до сих пор не хочет нормально работать usergate...

  20. #59
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Похоже, дело идет к переустановке Windows

  21. #60
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Да я и сам это чую... Просто после работы оставаться не охото, а иначе меня бухгалтера съедят с головой... Да и за три года пора бы... Да и хотелось зловреда победить а то начали и не закончили!

    Добавлено через 52 минуты

    Оффтоп: Где можно взять достойный faq по AVZ и другим утилитам?! Чтоб потихоньку самому разобраться в работе данных утилит?! Да и вообще может, что в вирусологии посоветуете?!
    Последний раз редактировалось st.diesel; 30.06.2010 в 14:45. Причина: Добавлено

  • Уважаемый(ая) st.diesel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. Зловредный nssm.exe
      От lifakindys в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.09.2010, 17:32
    2. nssm.exe - подозрительный процесс
      От Lyta в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.09.2010, 09:01
    3. поймали nssm.exe
      От sirius в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 17.11.2009, 07:57
    4. NSSM
      От ALEXANDER71 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 07.11.2009, 19:43
    5. nssm.exe
      От Devil4enok в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.11.2009, 16:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01484 seconds with 18 queries