В последнее время с компом творится нечто странное. Каспер переодически удаляет вредоносные файлы с компа. При этом появляеться исходящий траффик. И блокирует таск. Прошу выявить причину. Логи прикрепил.
Зарание спасибо.
Printable View
В последнее время с компом творится нечто странное. Каспер переодически удаляет вредоносные файлы с компа. При этом появляеться исходящий траффик. И блокирует таск. Прошу выявить причину. Логи прикрепил.
Зарание спасибо.
1. Пожалуйста, выполните скрипт AVZ:
[CODE]
begin
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\Microsoft.NET\Framework\v4.0.30128\aspnet_isapi.dll', 'CHQ=G');
QuarantineFile('C:\WINDOWS\Microsoft.NET\Framework\v4.0.30128\aspnet_rc.dll', 'CHQ=G');
QuarantineFile('C:\WINDOWS\Microsoft.NET\Framework\v4.0.30128\EventLogMessages.dll', 'CHQ=G');
QuarantineFile('C:\WINDOWS\Microsoft.NET\Framework\v4.0.30128\MUI\0409\ServiceModelEvents.dll.mui', 'CHQ=G');
QuarantineFile('C:\Program Files\Cheat Engine\EmptyDLL.exe', 'CHQ=G');
QuarantineFile('c:\windows\system32\searchindexer.exe', 'CHQ=G');
QuarantineFile('c:\program files\unlocker\unlocker.exe', 'CHQ=G');
RebootWindows(true);
end.
[/CODE]
В ходе выполнения скрипта компьютер перезагрузится.
2. Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить [url]http://virusinfo.info/index.php?page=uploadclean[/url]
карантин выслал:
Результат загрузки
Файл сохранён как 100220_231654_virus_4b804336b58c8.zip
Размер файла 8682867
MD5 e0f4205e1ca57068e17781899fb25076
Файл закачан, спасибо!
Мои действия?
В общем то все более или менее прилично - KAV работает (стоит только обновиться до версии 2010), в карантине ничего опасного нет
[QUOTE=Зайцев Олег;590239]В общем то все более или менее прилично - KAV работает (стоит только обновиться до версии 2010), в карантине ничего опасного нет[/QUOTE]
Простите но как быть с этим?? вкладочки не появились, таск по прежнему заблокирован. Его можно вызвать, но вот закрыть или проделывать операции с процессами, не реагирует ни на что.
[URL="http://radikal.ru/F/s001.radikal.ru/i196/1002/1c/cbde37b7b34b.jpg.html"][IMG]http://s001.radikal.ru/i196/1002/1c/cbde37b7b34bt.jpg[/IMG][/URL]
Двойной щелчок левой кнопкой мыши на серой части окна не восстановил нормальный вид диспетчера?
[QUOTE=thyrex;590305]Двойной щелчок левой кнопкой мыши на серой части окна не восстановил нормальный вид диспетчера?[/QUOTE]
В том то и дело, что он просто виснит. Я даже пытался вызывать процессы но они не добовляються. Нельзя выделить процесс, завершить его, закрыть деспетчер, сменить окно диспетчера. Можно только открыть.
[QUOTE=eclips_red;590338]В том то и дело, что он просто виснит. Я даже пытался вызывать процессы но они не добовляються. Нельзя выделить процесс, завершить его, закрыть деспетчер, сменить окно диспетчера. Можно только открыть.[/QUOTE]
А что это за диспетчер такой - он чем-то изуродован (картинка слева). Если установлена какая-то украшалка системы, то ее стоит деинсталляировать - может быть, в ней какой-то глюк ?
[QUOTE='Зайцев Олег;590574']Если установлена какая-то украшалка системы[/QUOTE]Скорее всего ResPatch
[QUOTE=Зайцев Олег;590574]...Если установлена какая-то украшалка системы, то ее стоит деинсталляировать - может быть, в ней какой-то глюк ?[/QUOTE]
Данный продукт был скачан с ресурса бест ХР, это "украшалка" интегрированна в саму оболчку виндовс и ставиться в Дефолте при установке. При настройках отображения рабочего стола... я обычно всегда работаю в класическом стиле "оформление виндовс" но есть ещё один горе ползователь данной машины который постоянно меняет схему оформления.. Тему можно закрывать, проблема исчерпана.. Сегодня запустив компик всё стало работать .. и деспетчер в норме. Нонсанс.
Спасибо за оказанную помощь!
PS Уже не первый раз выручаете... Огромное спасибо ещё раз.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]