-
Вложений: 2
Неизвестный вирус
У меня такая проблема. Компьютер стал долго включаться и выключаться, долго переключается между пользователями. Сразу после загрузки стал подгружаться процесс IEXPLORER.EXE на минуту или две, хотя я браузер не открывал (в автозагрузке чисто, проверял не одной программой). Я пробовал удалить файл IEXPLORER.EXE , вместо него стал грузиться процесс imapi.exe а проблема осталась.
Диспетчер задач стал долго открываться и часто выдает ошибку ( приложение будет закрыто, отпралять, не отправлять), также это происходит со стандартными прогаммами (windows media player, internet exlorer, вообщем почти все файлы вида xxx .exe )
В общем система работает очень нестабильно
Полная проверка программами касперский, доктор веб, ad - ware ничего не выявила. :(
Логи сделал, но при проверке с включенным интернетом avz виснет
на эвристической проверке (при поиске вируса BackDoor.Win32.Small.ls)
Очень жду вашей помощи.
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('IEXPLORE.EXE','');
QuarantineFile('C:\WINDOWS\system32\mslpadap.dll','');
DeleteFile('C:\WINDOWS\system32\mslpadap.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
-
Вложений: 3
-
Заразы в логах не видно.
Что с проблемой?
-
Работает вроде хорошо. Но процесс IEXPLORER.EXE иногда, почему-то находится в процессах, при незапущенном браузере. Некоторые программы начинают кушать много оперативной памяти (больше чем надо). Приходится заново перезаходить в них.
Ещё меня интересует, что у меня за вирус сидел?
И почему его не обнаруживали антивирусные программы:(
-
IEXPLORE.EXE или все-таки именно IEXPLORE[B][COLOR="Red"]R[/COLOR][/B].EXE ??
-
Процесс IEXPLORE.EXE
Суть в том, что я открываю браузер, смотрю к примеру погоду, закрываю его.
А он из процессов не выгружается.
Или это нормально?
[size="1"][color="#666686"][B][I]Добавлено через 8 часов 5 минут[/I][/B][/color][/size]
Уважаемые хелперы! Прошу ответить Вас на мои вопросы в прошлых постах. Также у меня есть подозрения, что эта зараза сидит на другом несистемном диске (файлы заражены , но вирус щас не активен). Какой программой проверить полностью ли я избавился от этого вируса.
В данный момент все работает отлично.
Я очень благодарен вам и вашему проэкту за оказанную мне помощь.
Уважаемые хелперы. Жду вашего ответа.
-
[QUOTE=Stanislaw;410296]Жду вашего ответа.[/QUOTE]А что Вы ждете? В логах чисто - баста, больше мы ничего сказть не можем.
-
Ещё раз спасибо вам за помощь.
Тему можно закрывать.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01354 seconds with 10 queries