Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Запускаются неизвестные процессы (cidrive32,615,222,125 итд) Отключаеться интернет. (заявка № 74024)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52

    Exclamation Запускаются неизвестные процессы (cidrive32,615,222,125 итд) Отключаеться интернет.

    Здравствуйте,у меня такая проблема - запускаются различные процессы,часто выключаеться интернет,также не запускаються антивирусные программы пока их не переименовать, а также не заходит на различные сайты антивирусов (в том числе на ваш). Запускал кидокиллер (лаб.Касперского) вроде как помогло,но патом всё стало как прежде (он через каждые 2-3 часа находит новые нет-вормы). При этом я не чего не качал, не заходил не на какие подозрительные сайты,не вставлял флешек,дисков и прочих девайсов.
    Заранее извиняюсь если не так оформил или чего напортачил, я сдесь впервые.

    P.S hijackthis (именно программу, не лог) я переименовал в ыыыыв (извиняюсь за такую голимость если не разберётесь магу переименовать ещё какнибуть) просто не запускалось)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    Ап
    Также ещё немного информации
    1. Вылазеют процессы с цифровыми названиями (125,612 итд могу подкинуть скрин если потребуется, чуть чуть
    покапавшись выяснил что запускаються они с C:\Documents and Settings\Тёма\Local Settings\Temp я порылся и
    нашол что такие файлы и вправду есть, но удалять не стал думаю подождать вашего решения.
    2. Не запускаеться безопасный режим.
    3. Кидокиллер постоянно находит кидо в svchost.exe (даже после удаления через пару часов он там о5 появляеться)
    4. Также левые процессы включены и роботают только кагда запущен интернет.
    5. Недавно решил проверить папку Temp нашло около тыщи вирусов...всё удалило но есть проблемка...после перезагрузки там опять тыща...выложу пару скринов мб будет интересно.(на фон не обращайте внимания)
    Последний раз редактировалось Spokuha; 19.03.2010 в 19:54.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\RECYCLER\S-1-5-21-8190772677-0271330392-722662499-7225\syscr.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-8190772677-0271330392-722662499-7225\syscr.exe');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи полиморфным AVZ (ссылка в моей подписи) + лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    Логи

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepaiR(9);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Последний раз редактировалось thyrex; 20.03.2010 в 11:04.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    Вот.
    Эх опять началось.. я уж было подумал что вирусы удалились...анн нет в папке Temp опять кланируються непонятные вирусы
    Закинул скрин название Vot tak vot там видно какой тип вируса.
    Последний раз редактировалось Spokuha; 20.03.2010 в 11:27.

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    Хотя вроде бы да. А кстати если заново появится мне отписываться в этуже тему?
    Последний раз редактировалось Spokuha; 20.03.2010 в 12:49.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте еще такой лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    Сделано.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Зверье побито

    1. Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    Folder::
    
    Registry::
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "8452:TCP"=-
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

    2. Содержимое папки c:\program files\VRazvedke восстановите из карантина http://virusinfo.info/showpost.php?p=514765&postcount=3 или установите заново
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    Pew
    Хмм и всё равно запускаються эти различные процессы с цифровым именем...
    Последний раз редактировалось Spokuha; 20.03.2010 в 16:31.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В ход пошел Kido

    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\uqytg.dll
    
    Driver::
    xttvnjbsp
    
    NetSvc::
    xttvnjbsp
    
    Folder::
    
    Registry::
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "8452:TCP"=-
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    Извините за столь долгую задержку - интернет опять вырубился. Звонил провайдеру они говорят что толи вирус порты блочит толи ещё что то кароче сказали последний раз мне врубают.
    И кстате появились несколько процов которые после отключения сразу врубаются и грузят цп
    Вот их названия wdfmgr.exe wuaclt.exe.
    Кидаю обещанные логи с combofix.
    А вот ещё мб это вам чтолибо скажет кагда проверяю комбой во время проверки пишет типо PEV.cfxxe обнаружена ошибка и всё начинает жутко лагать\

  16. #15
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    ап)

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с обрывами соединений после работы ComboFix?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    Как раз после теста соединение оборвалось. Вчера званил провайдеру. Сёдня уже врубили интернет,вроде всё тихо. Если ещё раз инет упадёт я наверно уже буду мастера вызывать)
    Ну спасибо за помощь без вас давно бы уже сидел курил в стороне)

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите ComboFix

    Установите все обновления для системы, вышедшие после SP3
    Установите Internet Explorer 8
    Установите Adobe Acrobat 9.3 или удалите старый
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    52
    А обязательно ИЕ устанавливать? Всё равно им не пользуюсь...

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Обязательно. Установка новых версий позволяет закрывать дыры в безопасности системы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Spokuha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. неизвестные процессы.
      От arless в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.11.2010, 16:33
    2. само произвольно отключаеться интернет
      От Bloodangel в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.09.2010, 16:49
    3. Ответов: 5
      Последнее сообщение: 26.01.2010, 20:18
    4. Ответов: 10
      Последнее сообщение: 25.10.2009, 12:55
    5. неизвестные процессы
      От IceK в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.08.2008, 19:30

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00446 seconds with 16 queries