Показано с 1 по 6 из 6.

Помогите. Последствия подмены диспетчера задач nissan.exe (заявка № 144087)

  1. #1
    Junior Member Репутация
    Регистрация
    18.08.2013
    Сообщений
    3
    Вес репутации
    40

    Помогите. Последствия подмены диспетчера задач nissan.exe

    AVZ сообщил
    Мастер поиска и устранения проблем
    >> Подмена диспетчера задач
    Посредством "мастера поиска и устранения проблем" nissan.exe был удален...

    Изменений работы диспетчера задач явно не проявлялось/не проявляется...
    Перестал работать windows update (центр обновления Windows), сообщая о неработающей службе обновления и требующемся перезапуске. Хотя фактически служба работает, останавливается и стартует через управление службами.

    Смущают множественные подмены PID:

    information

    Информация


    1.4 Поиск маскировки процессов и драйверов
    Маскировка процесса с PID=492, имя = ""
    >> обнаружена подмена PID (текущий PID=0, реальный = 492 )
    Маскировка процесса с PID=668, имя = ""
    >> обнаружена подмена PID (текущий PID=0, реальный = 668 )
    Маскировка процесса с PID=1048, имя = ""
    >> обнаружена подмена PID (текущий PID=0, реальный = 1048 )
    ...





    Что за зверь?
    Помогите удалить и понять что он мог натворить...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Well-Up, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Никоим образом это не связано с подменой диспетчера.

    Что у Вас с Планировщиком заданий - для чего огромная масса заданий запускает утилиту NirCmd?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    18.08.2013
    Сообщений
    3
    Вес репутации
    40
    непонятно, в планировщике задач эти задачи не вижу, в папке task вижу.
    nircmd использовался в bat-никах, но там обычные команды они не должны были что-либо закидывать в планировщик задач... как их почистить, вручную в папке task?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удаляйте вручную
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    18.08.2013
    Сообщений
    3
    Вес репутации
    40
    удалил вручную, вот что получилось (во вложении).
    После перезагрузки не восстановилась работа центра обновления windows
    и в логе странные строки:

    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: Разрешена отправка приглашений удаленному помощнику

    хотя явным образом и то и другое запрещено.
    Вложения Вложения
    Последний раз редактировалось Well-Up; 18.08.2013 в 22:19.

  • Уважаемый(ая) Well-Up, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. и снова подмена диспетчера задач Nissan.exe
      От Telecaster в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.04.2010, 00:11
    2. Подмена диспетчера задач nissan.exe
      От still1000 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 27.02.2010, 13:35
    3. nissan.exe - подмена "Диспетчера задач"
      От Him в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.02.2010, 18:13
    4. Ответов: 3
      Последнее сообщение: 20.02.2010, 19:00
    5. nissan.exe - подмена "Диспетчера задач"
      От Vinny_B в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.02.2010, 14:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00337 seconds with 20 queries