Здравствуйте.
Помогите, не пойму в чем дело.
Авира уведомляет о скрытых процессах но не находит их, CureIt! тоже. Система самостоятельно включается, перезагружается иногда, в трее висят какие-то процессы типа COM Surrogate, никаким службам не соответствующие, при этом жрется трафик, firefox или explorer грузят проц и память. Сам включает WI-FI (не отключенный от соединения, а выключенный полностью, т.е. ни одну сетку комп не видит), периодически открывается медиа плеер виндовс медиа.
Что это и откуда, как лечить это?
Последний раз редактировалось Михаил_я; 09.01.2017 в 23:50.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Михаил_я, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
StopService('IURK');
StopService('LMULE');
StopService('QJAXQY');
DeleteService('IURK');
DeleteService('LMULE');
DeleteService('QJAXQY');
QuarantineFile('C:\Program Files\Ask.com\Updater\Updater.exe','');
QuarantineFile('C:\Users\MMV\AppData\Local\Temp\IURK.exe','');
QuarantineFile('C:\Users\MMV\AppData\Local\Temp\LMULE.exe','');
QuarantineFile('C:\Users\MMV\AppData\Local\Temp\QJAXQY.exe','');
DeleteFile('C:\Users\MMV\AppData\Local\Temp\IURK.exe','32');
DeleteFile('C:\Users\MMV\AppData\Local\Temp\LMULE.exe','32');
DeleteFile('C:\Users\MMV\AppData\Local\Temp\QJAXQY.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater','command');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
ASK в программах не было, я его когда то давно удалил вместе с баром. Файлы во вложении. Лог AdwCleaner делал после всех операций, в каталоге автологера не было 2,3 и 6 строк, остальные отметил и профиксил.
Вместо того, чтобы отправить карантин по ссылке "Прислать запрошенный карантин" вверху темы, вложил в сообщение, теперь через ссылку не получаеться, как удалить файл из загрузки?
Последний раз редактировалось Михаил_я; 10.01.2017 в 20:06.
Причина: Ошибся
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
firefox грузит в покое при открытом только яндексе проц 0-4 % и память 240 - 250 . Раньше 20-30 % и память до 900.
В трее все равно висит какой-то процесс COM Surrogate, никаким службам не соответствующий, при этом до лечения было два, сейчас остался один.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: