Уязвимости убраны,новые логи:
Проблема осталась
Уязвимости убраны,новые логи:
Проблема осталась
Последний раз редактировалось Dobbik; 21.02.2012 в 17:56.
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Macromed\Flash\Flash11f.ocx',''); QuarantineFile('c:\program files\common files\java\java update\jusched.exe',''); QuarantineFile('c:\program files\java\jre6\bin\jqs.exe',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
java, наверное, обновляется...
- Пофиксите в HijackThis:
Перезагрузитесь и сообщите появляются ли процессы теперь?Код:O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Карантин выслан,проблема осталась.
Случайно увидел тему. Начиная с IE8 на каждую вкладку создается свой отдельный процесс.
http://blogs.msdn.com/b/ie/archive/2...liability.aspx
Тоже самое еще раньше было у Google Chrome. Фишка в том, что при падении одной вкладки не рушится вся сессия браузера.
Так что аномалии в том, что процессов много нет. Более того, экспериментально замечено и в статье тоже об этом есть инфа. Что кол-во процессов на самом деле больше, чем кол-во открытых табов
Но если процессов много без открытия IE, то вот это уже точно подозрительно![]()
Подозритьельно,не то слово.IEбраузер открывается от имени %username% а в моём случае хозяин iexplore-SISTEM ,они рождаются сами,занимают какуюто область памяти и делят её приблизительно поровну между собой...И ФСЁ!В чём радость этого прикола не пойму-денег не просит,трафик не ворует,спам не шлёт...Он просто живёт сам по себе.![]()
Повторите логи АВЗ hijackthis.
Пока всё тихо,подожду пару дней,если появятся,продолжим.![]()
Процессы iexplore остались,достигая 9 штук и занимая каждый около 45 мб. памяти.Новые логи:
Последний раз редактировалось Dobbik; 02.03.2012 в 11:11.
Сделайте лог TDSSKiller
А если вообще ничего не запускать, просто включить компьютер и открыть диспечер задач, появятся?
TDSSKiller ничего не нашол.Да,после перезагрузки процессы появились самостоятельно через 10 минут работы.
В безопасном режиме?
На чёто жалуется
Мысли есть?
Скрин диспечера задач покажите.
Вот скрин.Заметил,что если пропадает сеть,то пропадают и процессы.
Снимаем по очереди процессы: apache, jqs.exe, spi* и смотрим будет ли пропадать iexplore при их снятии...
spi* неубиваемы,смерть остальных к изменениям не привела
Почему dr.web со знаком восклицания? Ключ у него, случайно, не забанен?
Не,ключ журнальный,отключил на время,когда хотел убить spi-процессы(spIDer Guard и spIDer Mail).
Последний раз редактировалось Dobbik; 09.03.2012 в 15:47.
Уважаемый(ая) Dobbik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.