Показано с 1 по 14 из 14.

Огромное количество скрытых процессов! (заявка № 23973)

  1. #1
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    7
    Вес репутации
    32

    Exclamation Огромное количество скрытых процессов!

    Искал Service Manual на принтер DataCard. Открыл в IE 7.0 ссылку на один из сайтов .fr. Окно заморозилось, не возможно было закрыть. AVZ в такого рода случаях пользуюсь несколько лет, но такого еще не видел...Можно, конечно, восстановить систему(VISTA HP, SP1, последние апдейты), но вдруг что-то новое? Заранее благодарю за помощь и советы.
    virusinfo_cure.zip

    virusinfo_syscheck.zip

    Вложение 51776
    Последний раз редактировалось geshutik; 04.06.2008 в 22:44.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\3135~1\AppData\Local\Temp\TWMOVIE.exe','');
     QuarantineFile('C:\Windows\ASScrProlog.exe','');
     QuarantineFile('C:\Windows\ASScrPro.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=23973 ).

    Уточните, какие проблемы сейчас наблюдаются кроме маскировки процессов в логах ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    7
    Вес репутации
    32
    Цитата Сообщение от kps Посмотреть сообщение
    Выполните скрипт в AVZ:

    Уточните, какие проблемы сейчас наблюдаются кроме маскировки процессов в логах ?
    Скрипт выполнил, карантин запостил.

    Других проблем не наблюдается. Загрузка процессора и памяти как для Висты нормально - 20-30 % и 1 ГБ с небольшим. При наборе текста как мне кажется, иногда пропадают буквы.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Присланные файлы чистые по ВирусТотал.
    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    7
    Вес репутации
    32
    [quote= Gmer.log прикрепите лог сюда.[/quote]
    Отсканил, прикрепил лог GMER. Посмотрите, пожалуйста.
    Кейлоггер явно работает - пропускаю клавиши и при запуске некоторых тестов AVZ достаточно дительное время пищит динамик, как будто длительное время нажата клавиша.
    P.S. Не хочет прикрепляться вожение -
    gmer.log:
    187.9 Кбайт превысил(а) предел на форуме. Нажмите здесь для просмотра ваших вложений

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Положите его на файлообменник, а здесь дайте ссылку.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    7
    Вес репутации
    32
    Прикрепил GMER log в архиве.
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    На всякий случай можем проверить кое-что
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
     QuarantineFile('%system32%\drivers\VMkbd.sys','');
     QuarantineFile('%system32%\drivers\hcmon.sys','');
     QuarantineFile('%system32%\drivers\fltmgr.sys','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Пришлите карантин.

    У Вас VMWare установлен?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #9
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    7
    Вес репутации
    32
    Скрипт выполнил, запостил.
    VMWare у меня установлен.

  11. #10
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    7
    Вес репутации
    32
    На всякий случай прикрепляю Карантин к сообщению. Moderated: В следующий раз нарушение правил оформим
    Последний раз редактировалось pig; 05.06.2008 в 00:50. Причина: убрал карантин

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Карантин удалите отсюда, здесь нельзя его прикреплять.
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZPMStatus(false);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    После перезагрузки посмотрите, остались ли "скрытые" процессы.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #12
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    7
    Вес репутации
    32
    Цитата Сообщение от kps Посмотреть сообщение
    Карантин удалите отсюда, здесь нельзя его прикреплять.
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZPMStatus(false);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    После перезагрузки посмотрите, остались ли "скрытые" процессы.
    Скрытые процессы исчезли. Фууууффф. Спасибо!
    P.S. Я правильно понял, что драйвер AVZPM с чем то конфликтовал?
    Жалко, что он теперь у меня не загружен...

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Да, это похоже на глюк драйвера AVZPM.
    Подробнее Вы можете узнать, если спросите в теме про AVZ http://virusinfo.info/showthread.php?t=21108 у ее автора.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) geshutik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Огромное количество принятых пакетов
      От elenty в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.07.2012, 01:15
    2. Ответов: 1
      Последнее сообщение: 31.01.2011, 15:00
    3. Ответов: 1
      Последнее сообщение: 07.10.2010, 20:56
    4. Ответов: 3
      Последнее сообщение: 21.01.2010, 20:18
    5. Количество процессов?
      От TANUKI в разделе Microsoft Windows
      Ответов: 18
      Последнее сообщение: 30.10.2007, 19:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00003 seconds with 21 queries