-
Junior Member
- Вес репутации
- 50
Копии процесса iexplore.exe
Сталкивался с такой проблемой, в прошлый раз мне помогли здесь. Несколько копий этого процесса серьезно кушают оперативную память. При нахождении в игре или просмотре фильма возникают неудобства, так как процесс перехватывает на себя оконную активность. В прошлый раз была какая-то малоизвестная зараза. Логи прикрепляю.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
R3 - URLSearchHook: (no name) - - (no file)
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\smphost.exe');
QuarantineFile('C:\WINDOWS\system32\smphost.exe','');
QuarantineFile('C:\WINDOWS\system32\cmdow.exe','');
QuarantineFile('C:\WINDOWS\system32\dls.exe','');
QuarantineFile('C:\thumbs.db','');
QuarantineFile('c:\windows\system32\anpla.dll','');
DeleteFile('c:\windows\system32\anpla.dll');
DeleteFile('C:\thumbs.db');
DeleteFile('C:\WINDOWS\system32\dls.exe');
DeleteFile('C:\WINDOWS\system32\cmdow.exe');
DelBHO('24783612-0199-4A37-B205-847853E151C6');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи
-
-
Junior Member
- Вес репутации
- 50
Скрипты проделал. Карантин выслал. Прикрепляю логи.
Последний раз редактировалось Quattro; 28.08.2010 в 17:32.
-
Junior Member
- Вес репутации
- 50
Процессов уже 20+, каждый по 30+ мегабайт.
Вот старая тема, в которой мне помогли. Может чем поможет. http://virusinfo.info/showthread.php?t=84264
Последний раз редактировалось Quattro; 29.08.2010 в 01:30.
-
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\smphost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки сделать заново логи.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 50
Скрипт выполнил. Повторяю логи.
Так на первый взгляд, за полтора часа процесс iexplore.exe ни разу не появился в диспетчере. Ещё что-нибудь необходимо выполнить для закрепления успеха?
Последний раз редактировалось Quattro; 29.08.2010 в 15:25.
-
В логах порядок.
Если проблем больше нет, то на этом всё.
I am not young enough to know everything...
-
-
Обновите систему
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- поставте Adobe Reader 9.3 или удалите старый.
-
-
Junior Member
- Вес репутации
- 50
Спасибо, ребят. Очень сильно выручили.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\anpla.dll - Trojan.Win32.BHO.akhb ( DrWEB: Trojan.Searcher.133, BitDefender: Trojan.Generic.4849698, AVAST4: Win32:BHO-ADC [Trj] )
- c:\\windows\\system32\\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows.o
- c:\\windows\\system32\\dls.exe - Backdoor.Win32.Agent.aztr ( DrWEB: Trojan.Proxy.origin, BitDefender: Trojan.Generic.4924423, AVAST4: Win32:BHO-ADC [Trj] )
- c:\\windows\\system32\\smphost.exe - Trojan-Spy.Win32.Lpxenur.a ( BitDefender: Trojan.Generic.5162466, AVAST4: Win32:BHO-ADC [Trj] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-