Показано с 1 по 9 из 9.

перезагрузка-netprotocol.exe-windebug32.exe-rostelecom. за один сеанс ( (заявка № 107060)

  1. #1
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    4
    Вес репутации
    47

    перезагрузка-netprotocol.exe-windebug32.exe-rostelecom. за один сеанс (

    как обычно сидел в интернете, появилась табличка с вопросом "обновить адоб ридер". согласился, нажал ок. и после этого понеслась..
    сначала система перезагрузилась через некоторое время после этого "обновления".
    глянул в диспетчер задач - все как обычно, кроме этого самого "нетпротокол.ехе".
    погуглил, перезапустился в безопасном режиме. проверил нодом - ничего не нашло. запустил cureIt - не проверив до конца перезагрузился( повторная проверка в безопасном режиме прошла - удалила одного трояна, но этот netprotocol.exe не тронула.
    скачал Malwarebytes' Anti-Malware. проверился снова в безопасном режиме - нашел 5 троянов и еще парочку всякой фигни.
    перезагрузился - netprotocol исчез из процессов, да и просто удалился после проверки.
    поработал немного, интернет начал виснуть. глянул в диспетчер задач - там из нового windebug32.exe. нод молчал по-прежнему.
    перезагрузился в безопасном режиме - проверил утилитой от касперского. нашел трояна, удалил. windebug32.exe исчез.
    загрузился - теперь при попытках зайти на какой-либо сайт в любом браузере (ие, опера, мозилла и симанки) либо перекидывает на сайт ростелеком.ру с сообщением о загруженности канала либо показывает страницу в виде кода.
    попытался еще разок прогнать касперским, затем авз - удалили какой-то файл C:\Windows\system32\pjhqhcm.dll.
    вроде перестало переадресовываться. но тут появилась в диспетчере задач какая-то фигня: taskeng.exe - запущен как-то дважды (в диспетчере задач показывает в столбце пользователь - "system" и "1"(пользователь)). если завершить процесс - через пару минут запускается снова.
    в раздумьях - осталось ли что-то еще вирусного или нет

    заранее благодарю,
    с уважением,
    limar_
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) limar_, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Лог virusinfo_sysсure.zip судя по наличию файла pjhqhcm.dll делали еще до его удаления?

    Добавлено через 2 минуты

    Выполните скрипт
    Код:
    begin
     RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
     RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'WaitToKillAppTimeout', '20000');
     RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'HungAppTimeout', '20000');
     RebootWindows(false);
     end.
    компьютер перезагрузится. Что сейчас с проблемой?
    Последний раз редактировалось Шапельский Александр; 07.08.2011 в 23:32. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    4
    Вес репутации
    47
    спасибо за ответ.
    Цитата Сообщение от SAE Посмотреть сообщение
    Лог virusinfo_sysсure.zip судя по наличию файла pjhqhcm.dll делали еще до его удаления?
    нет, после. хотя это странно. после проверки и удаления указанного файла в безопасном режиме.

    Выполните скрипт
    Код:
    begin
     RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
     RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'WaitToKillAppTimeout', '20000');
     RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'HungAppTimeout', '20000');
     RebootWindows(false);
     end.
    компьютер перезагрузится. Что сейчас с проблемой?
    скрипт выполнил. с интернетом все ок. по крайней мере, грузятся практически все страницы (кроме сайта авз). процесс taskeng.exe так и висит

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    скрипт выполнил. с интернетом все ок. по крайней мере, грузятся практически все страницы (кроме сайта авз).
    Сайт АВЗ временно не работает.
    процесс taskeng.exe так и висит
    Это системный процесс

  7. #6
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    4
    Вес репутации
    47
    Цитата Сообщение от SAE Посмотреть сообщение
    Сайт АВЗ временно не работает.

    Это системный процесс
    значит все нормально?
    спасибо большое за помощь

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    07.08.2011
    Сообщений
    4
    Вес репутации
    47
    сделано. все чисто))

    премного благодарен!
    Вложения Вложения

  10. #9

  • Уважаемый(ая) limar_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. редирект на rostelecom
      От sphinx96 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.08.2011, 13:18
    2. Rostelecom
      От swenoman в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.08.2011, 15:17
    3. Вирус автоматически завершает сеанс.
      От Sanek81 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.11.2010, 03:53
    4. Ответов: 1
      Последнее сообщение: 05.03.2009, 21:22
    5. Ответов: 3
      Последнее сообщение: 05.09.2008, 17:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00711 seconds with 20 queries