Показано с 1 по 14 из 14.

Не знаю что именно, но с компьютером точно что то не то. (заявка № 127533)

  1. #1
    Junior Member Репутация
    Регистрация
    15.11.2012
    Сообщений
    20
    Вес репутации
    42

    Не знаю что именно, но с компьютером точно что то не то.

    Я обращался к вам, думал что спам бот заразил мой компьютер. Но теперь мой компьютер окончательно стал вести себя подозрительно появился прокси сервер, который я не ставил и в настройках его нет (и в фаерволе от комодо я отказался от их прокси серверов) не могу теперь грузить файлы просто при попытке загрузить файл компьютер тормозит интернет перестает грузить, не могу логи прикрепить, с некторых сайтов перенаправляет на сайт мол "Подтвердите свой возраст, Только от 18 лет и т.д" (файл hosts чистый) , svhost.exe кушает очень приличное количество памяти (точно не могу сказать). Пытался загрузить даже в документы на вконтакте, но все та же ситуация...

    Вот адрес прокси 10.119.148.171 вдруг поможет чем-нибудь....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) sharky, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    15.11.2012
    Сообщений
    20
    Вес репутации
    42
    Не знаю каким боком, но с какой-то по счёту попытки у меня получилось прикрепить логи.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    15.11.2012
    Сообщений
    20
    Вес репутации
    42
    Наверное я вас достал? Помогите очень прошу!

  6. #5
    Junior Member Репутация
    Регистрация
    15.11.2012
    Сообщений
    20
    Вес репутации
    42
    Поднимаю тему...

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от sharky Посмотреть сообщение
    Вот адрес прокси 10.119.148.171
    Это локальный адрес.

    - Установите SP1 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows

    - Сделайте лог полного сканирования MBAM.


  8. Это понравилось:


  9. #7
    Junior Member Репутация
    Регистрация
    15.11.2012
    Сообщений
    20
    Вес репутации
    42
    Все обновления поставил, даже исправились мелкие недочёты и ошибки, радует. С IE проблемы, 9 не получилось поставить просто обновил 8 ie.
    А вот результаты сканирования МВАМ меня не обрадовали вот собственно лог.
    Вы скажите что делать.
    Вложения Вложения
    Последний раз редактировалось sharky; 01.12.2012 в 20:41.

  10. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Нечего особенного в логе нет. Несколько файлов не не своем месте лежат, кеймайкер, да еще руссификатор.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #9
    Junior Member Репутация
    Регистрация
    15.11.2012
    Сообщений
    20
    Вес репутации
    42
    А что с ключами реестра делать?
    Например с :
    Обнаруженные ключи в реестре: 1
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.


    Кряки удалил.
    Последний раз редактировалось sharky; 02.12.2012 в 09:00.

  12. #10
    Junior Member Репутация
    Регистрация
    15.11.2012
    Сообщений
    20
    Вес репутации
    42
    Цитирую правила после сканирования МВАМ :
    По вышеуказанной причине - ничего не удаляйте, не посоветовавшись с хелперами.
    Так посоветуйте что дальше то делать!

    Это не up.

  13. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от sharky Посмотреть сообщение
    Так посоветуйте что дальше то делать!
    Обнаруженные ключи в реестре: 1
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.

    Обнаруженные параметры в реестре: 1
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято.
    Обнаруженные файлы: 5
    C:\Downloads\Программы\7Zip.exe (PUP.BundleOffers.IIQ) -> Действие не было предпринято.
    C:\Program Files (x86)\Adobe\Adobe.Photoshop.CS5.Extended.v12.0.Key maker-EMBRACE.exe (Malware.Packer.Gen) -> Действие не было предпринято.
    C:\Program Files (x86)\Macromedia\Rus.exe (Malware.Packer.Gen) -> Действие не было предпринято.
    Зачищаем вот это все.
    Эти файлы проверяем на Вирустотал (www.virustotal.com)
    C:\Game\system32\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято.
    C:\Game\system32\dllcache\iissync.exe (Virus.Expiro) -> Действие не было предпринято.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. Это понравилось:


  15. #12
    Junior Member Репутация
    Регистрация
    15.11.2012
    Сообщений
    20
    Вес репутации
    42
    C:\Game\system32\ctfmon.exe (Trojan.FakeMS) -> Win32.Malware.Generic.a.(kcloud)
    C:\Game\system32\dllcache\iissync.exe (Virus.Expiro) -> Не опасен по информации онлайн сканера.

    Ключ и параметр реестра очищены.

  16. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    В AVZ выполните скрипт:

    Код:
    begin
    ExecuteWizard('TSW',2,2,true);
    end.
    Что с проблемой теперь?
    Paula rhei.
    Поддержать проект можно тут

  17. Это понравилось:


  18. #14
    Junior Member Репутация
    Регистрация
    15.11.2012
    Сообщений
    20
    Вес репутации
    42
    Файлы загружаются теперь но долго, ладно хоть загружаются.
    Прокси остался. svhost.exe уже не ест много памяти ну раньше 110мб, а сейчас 70-80.
    И так же к приложению system приходят входящие запросы
    От:
    Хост: 10.119.148.16 - TCP
    Порт: MS-ds(445)


    И всёравно спасибо за помощь.
    Изображения Изображения
    Последний раз редактировалось sharky; 04.12.2012 в 15:34.

Похожие темы

  1. Вирус блокирует доступ в соцсети именно к одному ящику
    От Александр Кирильчик в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 13.11.2012, 09:45
  2. Ответов: 1
    Последнее сообщение: 22.12.2009, 22:09
  3. очень медленно работает ИМЕННО САМ КОМПЬЮТЕР
    От konfetka_2007 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 16.11.2009, 17:26
  4. Ответов: 3
    Последнее сообщение: 22.12.2006, 15:50
  5. Почему именно PGP, а не что-либо другое?
    От santy в разделе Софт - общий
    Ответов: 0
    Последнее сообщение: 11.03.2005, 10:57

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00781 seconds with 20 queries