Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 45.

Размножается процесс iexplore (заявка № 116073)

  1. #1
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33

    Размножается процесс iexplore

    Количество iexplore достигает 6-10,на каждый по 60-80 мб.памяти + постоянно 3 процесса javaw.exe посмотрите чё там?virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,265
    Вес репутации
    327
    Уважаемый(ая) Dobbik, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    89
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Root\Application Data\lsass.exe','');
     DeleteFile('C:\Documents and Settings\Root\Application Data\lsass.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Карантин прислать согласно правилам. Базы AVZ обновить и переделать логи.

  5. #4
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33
    Скрипт выполнен,карантин выслан,новые логи-
    Вложения Вложения

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,650
    Вес репутации
    2918
    Что с проблемой?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33
    Проблема осталась

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,650
    Вес репутации
    2918
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33
    Вот лог
    Вложения Вложения

  10. #9
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,650
    Вес репутации
    2918
    Что с проблемой?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33
    Живёт себе спокойненько-рожает несколько процессов и РАВНОМЕРНО жрёт память,больше никакие ресурсы не трогает,ни процессор ни трафик не хавает,в чём прикол не пойму.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379

  13. #12
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33
    Сделано
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\documents and settings\Root\Главное меню\Программы\Автозагрузка\siszyd32.exe
    c:\windows\pss\siszyd32.exeStartup
    c:\windows\pss\siszyd32.exe
    
    Driver::
    
    
    NetSvc::
    
    
    Folder::
    
    
    Registry::
    -[HKLM\~\startupfolder\C:^Documents and Settings^Root^Главное меню^Программы^Автозагрузка^siszyd32.exe]
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

  15. #14
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33
    Готово
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    NetSvc::
    
    Folder::
    
    Registry::
    [-HKLM\~\startupfolder\C:^Documents and Settings^Root^Главное меню^Программы^Автозагрузка^siszyd32.exe]
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

    Что с проблемой?

  17. #16
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33
    Готово
    Вложения Вложения

  18. #17
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33
    Проблема осталась
    Изображения Изображения

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    браузер IE при этом запущен?

  20. #19
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    39
    Вес репутации
    33
    Нет,процессы начинают появляться постепенно,увеличиваясь в количестве и потребляя память.Тяжело убиваются-насколько я понял,надо убить процесс-"родитель",тогда валятся все,но потом всё по новой.В принципе особо жить не мешают,но мне не нравится,когда я не понимаю что происходит у меня в машине бесконтрольно.

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    - Удалите ComboFix.

    - Выполните в AVZ скрипт из файла ScanVuln.txt
    - Откройте файл avz_log.txt из под-папки LOG.
    - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
    - Перезагрузите компьютер.
    - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

    Повторите логи АВЗ и hijackthis

  • Уважаемый(ая) Dobbik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 3 123 Последняя

    Похожие темы

    1. процесс IEXPLORE.exe
      От domekone в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.05.2011, 00:35
    2. процесс IEXPLORE.EXE
      От v0v!k в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 27.02.2011, 13:43
    3. процесс iexplore.exe
      От grishka13 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 16.11.2009, 22:07
    4. процесс iexplore.exe
      От Sergio_BF в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:40
    5. процесс IEXPLORE.EXE
      От Zolfik в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.12.2007, 02:49

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01014 seconds with 23 queries