Показано с 1 по 13 из 13.

Win32.HLLW.Shadow – «невидимка» с флешки (заявка № 150914)

  1. #1
    Junior Member Репутация
    Регистрация
    21.11.2013
    Сообщений
    66
    Вес репутации
    38

    Win32.HLLW.Shadow – «невидимка» с флешки

    Доброго времени суток. ОС - Windows 7 Ultimate. Комп начал очень сильно хандрить и работать очень медленно. При подключении к нету выплывает сообщение: "Не удается загрузить службу диспетчера подключений удаленного доступа. Ошибка 711: Не удалось завершить операцию, так как она не смогла запустить службу диспетчера полключений удаленного доступа вовремя. Выполните операцию еще раз." Если попытаться снова - подключается, но медленно. Интернет также медленный. Все началось с того, как я подключил обычную флешку (автозапуск с нее был включен), около 3 минут она не подавала не каких признаков, но когда я про нее вспомнил и проверил доктором вебом - оказалось, что она инфицирована Win32.HLLW.Shadow . Антивирус поместил вредоносные файлы в карантин. Выполнил полную проверку компьютера - доктор ничего не нашел. Но буквально через два дня комп начал глючить. И так по сей день... Пожалуйста, помогите.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Alcapenshif8, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    21.11.2013
    Сообщений
    66
    Вес репутации
    38
    Цитата Сообщение от mike 1 Посмотреть сообщение
    А доктор веб не будет ругаться? Может его удалить?

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Не будет. Лучше доктора не удалять так это сетевой червь.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    21.11.2013
    Сообщений
    66
    Вес репутации
    38
    Спасибо за такой быстрый ответ , сейчас же начну выполнять ваши инструкции.

    - - - Добавлено - - -

    Логи сделал...

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Следов Kido не видно по логам. В MBAM ничего удалять не нужно.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    21.11.2013
    Сообщений
    66
    Вес репутации
    38
    И все же, постоянно 7 процессов svchost.exe, процессы KMService.exe, lsass.exe, services.exe, SYSTEM и wininit.exe пытаются коннектится к какой-то сети… Может червь или вирус внедрились в них? Да и еще процессы svchost.exe иногда пытаются изменить файл HOSTS, но доктор веб не разрешает им это сделать… Что же это за гадость???

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Все перечисленные процессы системные. KMService.exe - это кряк от офиса.

    Сделайте лог GMER.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    21.11.2013
    Сообщений
    66
    Вес репутации
    38
    Доброго времени суток. Сделал лог и сохранил, но до этого доктор веб обновился и потребовал перезагрузки. Я не стал перезагружать и провел сканирование – все прошло норм. Но после закрытия GMER затупила мышка, включил перезагрузку. «Сияющий кружок» как-то неестественно при этом крутился, и комп завис – после этого «кружок» стал вести себя нормально. По прошествии 30 минут выпрыгнул синий экран (после этого комп сам НЕ перезагрузился) с таким сообщением:
    «...
    Technical information:
    ***STOP:0x0000009F(0x0000000000000004,0x0000000000 000258,0xFFFFFA8003577B50,0xFFFFF80000B9C510)
    ...»
    Выключил, и снова включил компьютер – никаких признаков сбоя – меня встретил мой обычный чудоковатый комп .
    Лог выложил ниже.
    Заранее спасибо за ответ.

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    В логе ничего плохого не увидел.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    21.11.2013
    Сообщений
    66
    Вес репутации
    38
    Большое спасибо . Значит мой компьютер здоров???
    Может лучше переустановить винду?

  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от Alcapenshif8 Посмотреть сообщение
    Большое спасибо . Значит мой компьютер здоров???
    Может лучше переустановить винду?
    Здоров.

    1. Удалите MBAM через установка и удаление программ.

    2.
    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. Это понравилось:


  • Уважаемый(ая) Alcapenshif8, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.HLLW.Shadow.45
      От CarbonKid CarbonKid в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.10.2013, 16:20
    2. Вирусы Win32.HLLW.Autoruner.5555 и WIN32.HLLW.Shadow.based
      От ShroomHumanoID в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.12.2011, 23:07
    3. Win32.HLLW.Shadow.based
      От TeRaBa1T в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.12.2010, 19:27
    4. Win32.HLLW.Shadow.based
      От sky81 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.08.2009, 19:36
    5. Win32.HLLW.Shadow.based
      От vesta_kent в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 13.01.2009, 15:01

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00763 seconds with 19 queries