-
Junior Member
- Вес репутации
- 52
Хост-процесс RunDLL32.exe подключает интернет.
Здравствуйте,
Такая проблема, подцепил недавно вирус. Теперь при открытии некоторых программ запускается хост-процесс RunDLL32.exe и требует подключение к интернету. Сильно перегружает систему. Этим и мешает, больше компьютеру не вредит и выключается через "Диспетчер задач".
Операционная система Windows 7 Ultimate. Антивирус отсутствует.
Проверял компьютер полной проверкой через CureIt, ничего не найдено.
P.S. Грешен, но забыл сделать лог программой HijackThis. Если не трудно подождать, то завтра будет. По ошибке использовал RSIT.
P.S.2. Компьютер с вирусом находится в не у меня дома, на нем отсутствует подключение к интернету, поэтому придется бегать, лечить Значит, не сразу буду выполнять все инструкции.
Последний раз редактировалось ASSASSIN_XI; 07.01.2011 в 08:36.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\747qS94H.sys','');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\747qS94H.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
-
-
Junior Member
- Вес репутации
- 52
Скрипты выполнил.
Карантин закачал, название: 110108_075941_quarantine_4d27ef3d4bdb2.zip
Логи сделал.
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 52
-
Junior Member
- Вес репутации
- 52
Я извиняюсь, что напоминаю о своей заявке, но, может быть, карантин не прошел? Или еще что-то надо сделать? Уже прошло несколько дней, а я сижу в неведении.
-
В логах ничего подозрительного больше не видно.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 52
Как я понимаю, логи записывают информацию об активных процессах? А что, если Хост-процесс RunDLL32.exe был принудительно выключен? Может стоит повторить (virusinfo_syscheck.zip;hijackthis.log) уже с активным этим вирусом?
-
Сообщение от
ASSASSIN_XI
Может стоит повторить (virusinfo_syscheck.zip;hijackthis.log) уже с активным этим вирусом?
Да.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 52
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 52
Переустановил систему. Тему можно закрывать. Спасибо за помощь.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-