Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

Посторонние процессы в памяти iexplore.exe (заявка № 114213)

  1. #1
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22

    Посторонние процессы в памяти iexplore.exe

    сегодня заметил что комп начал тормозить запустил диспетчер и в процессах обнаружил несколько процессов iexplore.exe
    поискав на форуме нашел идентичный случай http://virusinfo.info/showthread.php?t=112501 но чужие скрипты мне вряд ли помогут выкладываю свои логи
    заранее спасибо за помощь
    ЗЫ: надеюсь я правильно все просканил
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) Vladimir91, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22
    сделал
    Вложения Вложения

  6. #5
    Student (P) Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для crush13
    Регистрация
    28.05.2010
    Адрес
    Курган
    Сообщений
    680
    Вес репутации
    54
    Vladimir91, удалите в MBAM только эти строки:
    Код:
    Зараженные файлы:
    f:\system volume information\_restore{340b79d3-c369-4d75-8924-b2c7c12d4b08}\RP21\A0011332.exe (Malware.Packer.Gen) -> No action taken.
    f:\system volume information\_restore{340b79d3-c369-4d75-8924-b2c7c12d4b08}\RP21\A0011340.exe (Trojan.Downloader) -> No action taken.
    f:\system volume information\_restore{340b79d3-c369-4d75-8924-b2c7c12d4b08}\RP21\A0011344.exe (Trojan.Agent.CK) -> No action taken.
    f:\system volume information\_restore{340b79d3-c369-4d75-8924-b2c7c12d4b08}\RP21\A0011357.exe (Malware.Packer) -> No action taken.
    f:\system volume information\_restore{5cdb20b7-ab16-4e87-9409-3dc8654f7989}\RP504\A0150317.exe (Malware.Packer.Gen) -> No action taken.
    f:\system volume information\_restore{5cdb20b7-ab16-4e87-9409-3dc8654f7989}\RP510\A0152921.exe (Trojan.Agent.CK) -> No action taken.
    f:\system volume information\_restore{6af464db-6c20-4e12-b627-53b90e2465ea}\RP386\A0116381.exe (Trojan.Dropper) -> No action taken.
    Повторите лог.
    Последний раз редактировалось thyrex; 25.12.2011 в 23:37.
    [RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
    [RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
    [RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]

  7. #6
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22
    повторный лог
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22
    но все равно iexplore.exe в процессах засел
    Изображения Изображения
    • Тип файла: jpg IE.JPG (57.2 Кб, 9 просмотров)

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    - Выполните в AVZ скрипт из файла ScanVuln.txt
    - Откройте файл avz_log.txt из под-папки LOG.
    - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
    - Перезагрузите компьютер.
    - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

    Что с проблемой?

  10. #9
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22
    все равно появляется в процессах iexplore.exe
    Изображения Изображения
    • Тип файла: jpg IE2.JPG (57.3 Кб, 8 просмотров)

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Повторите логи АВЗ и hijackthis

  12. #11
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22
    заметил еще несколько непонятных процессо
    процкссы1.JPGпроцкссы2.JPG

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Цитата Сообщение от Vladimir91 Посмотреть сообщение
    заметил еще несколько непонятных процессо
    Это нормальные процессы. Повторяйте логи.

  14. #13
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22
    повторил
    Вложения Вложения
    Последний раз редактировалось Vladimir91; 26.12.2011 в 13:01.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Vova\Local Settings\Application Data\Kino-Filmov.Net\tbKin0.dll','');
     QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\Kino-Filmov.Net\tbKin0.dll','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Каким браузером пользуетесь?

  16. #15
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22
    Mozilla Firefox и Opera

    Результат загрузки
    Файл сохранён как 111226_131827_quarantine_4ef87423bb486.zip
    Размер файла 4062688
    MD5 706e7642a440e3cc534ea515c38a5aa6
    Файл закачан, спасибо!

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Попробуйте удалить тулбар Kino-Filmov.Net

  18. #17
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22
    удалил но iexplore.exe весит в процессах

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    24.12.2011
    Сообщений
    12
    Вес репутации
    22
    лог ComboFix
    Вложения Вложения

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\documents and settings\Vova\Главное меню\Программы\Автозагрузка\
    PowerReg Scheduler.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

  • Уважаемый(ая) Vladimir91, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Посторонние процессы
      От Александр Шихман в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.04.2012, 01:43
    2. Ответов: 8
      Последнее сообщение: 19.11.2011, 22:40
    3. Ответов: 3
      Последнее сообщение: 11.05.2010, 17:56
    4. Посторонние процессы и службы
      От Gamil в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.08.2009, 15:12
    5. Помогите... посторонние процессы
      От andreich-1 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 23.05.2009, 14:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00217 seconds with 17 queries