Показано с 1 по 8 из 8.

Много подозрительных процесов (заявка № 56584)

  1. #1
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    4
    Вес репутации
    53

    Много подозрительных процесов

    Заблокированы сайты социальных сетей и при работе эксплорера торможение и в процесах появляются неизвестные.
    пожалуйста посмотрите логи и дайте скрипты для удаления вредоносных
    особенно интересно какая же прога ввела значение и перенаправляет меня на этот ай пи 83.133.120.252 когда реальный 93.186.225.211
    что видно в логе hijackthis:

    O1 - Hosts: 83.133.120.252 vkontakte.ru
    O1 - Hosts: 83.133.120.252 odnoklassniki.ru


    Антивирус Nod32 v 3.672 стоит, но специально отключался при работе программы по авто регистрации в каталогах программа чиста есть подозрение что попались просто каталоги с чёрного списка,которые нанесли вред при их посещении. В этом и есть моя главная ошибка наверно стоило бы добавить эту программу в доверенные для антивируса так можно было бы обезопасить себя.
    Вложения Вложения
    Последний раз редактировалось wufer; 07.10.2009 в 17:03. Причина: атачмент

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделайте логи по правилам:
    http://virusinfo.info/showthread.php?t=1235.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    4
    Вес репутации
    53
    Цитата Сообщение от Bratez Посмотреть сообщение
    Сделайте логи по правилам:
    http://virusinfo.info/showthread.php?t=1235.
    отредактировано

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Восстановление системы отключить.

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS.0\Fdocunifusizebaz.dll','');
     DeleteFile('C:\WINDOWS.0\Fdocunifusizebaz.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','Hzaqitamewiga');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExexiteRepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    4
    Вес репутации
    53
    скрипт заработал только после удаления строчки

    ExexiteRepair(13);

    новые логи базу закачал

  7. #6
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    4
    Вес репутации
    53
    Цитата Сообщение от wufer Посмотреть сообщение
    скрипт заработал только после удаления строчки

    ExexiteRepair(13);

    новые логи базу закачал
    Ну так какие будут указания по новым данным?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах ничего подозрительного.
    I am not young enough to know everything...

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 53
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\swf-avi-gif converter\sagconvert.exe - Virus.Win32.Induc.a ( DrWEB: Win32.Induc, BitDefender: Win32.Induc.A, AVAST4: Win32:Induc )


  • Уважаемый(ая) wufer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 24.02.2012, 10:45
    2. Ответов: 7
      Последнее сообщение: 03.07.2011, 20:17
    3. Много процесов iexplore.exe и opera.exe
      От Rashx в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.06.2011, 18:34
    4. Ответов: 7
      Последнее сообщение: 29.04.2011, 00:53
    5. Много процесов iexplore в диспетчере задач
      От Кисыч в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.12.2010, 08:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01604 seconds with 18 queries