Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Запускаются неизвестные процессы (cidrive32,615,222,125 итд) Отключаеться интернет. (заявка № 74024)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25

    Exclamation Запускаются неизвестные процессы (cidrive32,615,222,125 итд) Отключаеться интернет.

    Здравствуйте,у меня такая проблема - запускаются различные процессы,часто выключаеться интернет,также не запускаються антивирусные программы пока их не переименовать, а также не заходит на различные сайты антивирусов (в том числе на ваш). Запускал кидокиллер (лаб.Касперского) вроде как помогло,но патом всё стало как прежде (он через каждые 2-3 часа находит новые нет-вормы). При этом я не чего не качал, не заходил не на какие подозрительные сайты,не вставлял флешек,дисков и прочих девайсов.
    Заранее извиняюсь если не так оформил или чего напортачил, я сдесь впервые.

    P.S hijackthis (именно программу, не лог) я переименовал в ыыыыв (извиняюсь за такую голимость если не разберётесь магу переименовать ещё какнибуть) просто не запускалось)
    Вложения Вложения

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    Ап
    Также ещё немного информации
    1. Вылазеют процессы с цифровыми названиями (125,612 итд могу подкинуть скрин если потребуется, чуть чуть
    покапавшись выяснил что запускаються они с C:\Documents and Settings\Тёма\Local Settings\Temp я порылся и
    нашол что такие файлы и вправду есть, но удалять не стал думаю подождать вашего решения.
    2. Не запускаеться безопасный режим.
    3. Кидокиллер постоянно находит кидо в svchost.exe (даже после удаления через пару часов он там о5 появляеться)
    4. Также левые процессы включены и роботают только кагда запущен интернет.
    5. Недавно решил проверить папку Temp нашло около тыщи вирусов...всё удалило но есть проблемка...после перезагрузки там опять тыща...выложу пару скринов мб будет интересно.(на фон не обращайте внимания)
    Последний раз редактировалось Spokuha; 19.03.2010 в 19:54.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\RECYCLER\S-1-5-21-8190772677-0271330392-722662499-7225\syscr.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-8190772677-0271330392-722662499-7225\syscr.exe');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи полиморфным AVZ (ссылка в моей подписи) + лог gmer
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  5. #4
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    Логи
    Вложения Вложения

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepaiR(9);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Последний раз редактировалось thyrex; 20.03.2010 в 11:04.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    Вот.
    Эх опять началось.. я уж было подумал что вирусы удалились...анн нет в папке Temp опять кланируються непонятные вирусы
    Закинул скрин название Vot tak vot там видно какой тип вируса.
    Вложения Вложения
    Последний раз редактировалось Spokuha; 20.03.2010 в 11:27.

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Проблема решена?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    Хотя вроде бы да. А кстати если заново появится мне отписываться в этуже тему?
    Последний раз редактировалось Spokuha; 20.03.2010 в 12:49.

  10. #9
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Сделайте еще такой лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    Сделано.
    Вложения Вложения

  12. #11
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Зверье побито

    1. Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    Folder::
    
    Registry::
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "8452:TCP"=-
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

    2. Содержимое папки c:\program files\VRazvedke восстановите из карантина http://virusinfo.info/showpost.php?p=514765&postcount=3 или установите заново
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  13. #12
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    Pew
    Хмм и всё равно запускаються эти различные процессы с цифровым именем...
    Вложения Вложения
    Последний раз редактировалось Spokuha; 20.03.2010 в 16:31.

  14. #13
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    В ход пошел Kido

    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\uqytg.dll
    
    Driver::
    xttvnjbsp
    
    NetSvc::
    xttvnjbsp
    
    Folder::
    
    Registry::
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "8452:TCP"=-
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  15. #14
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    Извините за столь долгую задержку - интернет опять вырубился. Звонил провайдеру они говорят что толи вирус порты блочит толи ещё что то кароче сказали последний раз мне врубают.
    И кстате появились несколько процов которые после отключения сразу врубаются и грузят цп
    Вот их названия wdfmgr.exe wuaclt.exe.
    Кидаю обещанные логи с combofix.
    А вот ещё мб это вам чтолибо скажет кагда проверяю комбой во время проверки пишет типо PEV.cfxxe обнаружена ошибка и всё начинает жутко лагать\
    Вложения Вложения

  16. #15
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    ап)

  17. #16
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Что с обрывами соединений после работы ComboFix?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  18. #17
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    Как раз после теста соединение оборвалось. Вчера званил провайдеру. Сёдня уже врубили интернет,вроде всё тихо. Если ещё раз инет упадёт я наверно уже буду мастера вызывать)
    Ну спасибо за помощь без вас давно бы уже сидел курил в стороне)

  19. #18
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Удалите ComboFix

    Установите все обновления для системы, вышедшие после SP3
    Установите Internet Explorer 8
    Установите Adobe Acrobat 9.3 или удалите старый
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  20. #19
    Junior Member Репутация
    Регистрация
    19.03.2010
    Сообщений
    19
    Вес репутации
    25
    А обязательно ИЕ устанавливать? Всё равно им не пользуюсь...

  21. #20
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Обязательно. Установка новых версий позволяет закрывать дыры в безопасности системы
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  • Уважаемый(ая) Spokuha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. неизвестные процессы.
      От arless в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.11.2010, 16:33
    2. само произвольно отключаеться интернет
      От Bloodangel в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.09.2010, 16:49
    3. Ответов: 5
      Последнее сообщение: 26.01.2010, 20:18
    4. Ответов: 10
      Последнее сообщение: 25.10.2009, 12:55
    5. неизвестные процессы
      От IceK в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.08.2008, 19:30

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00370 seconds with 20 queries