Здравствуйте!
Такая проблема, окала часа наблюдаю странное поведение ноута, загрузка процессора прыгает от 50 до 100 в режиме покоя.
Ранее такого не было и выше 5% никогда не превышало.Прогнал cureit ничего не нашел он
Зашел в диспетчер и вижу новый процесс Imyumqu.exe QQ游戏下载程序 он никак не удаляется.
В поисковике вбивал ничего не нашел о нем, даже google не знает что это такое.
Судя по дате, сегодня это программа появилась в Program Files , но софт я никакой не ставил.
Так же появилась папка карантина.
Программа QQ отравляет данные по такому ip http://joxi.ru/eAO1qyZt4K5VNm?d=1 я ее заблокировал по трафику,
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) rutkit, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
я закинул в яндекс диск на всякий случай https://yadi.sk/d/AvymB8Vnrr2vN
очень странный размер 22 байт всего.
есть еще один карантин virusinfo_autoquarantine.zip
требуется ли его загружать?
у меня снова появился странный процесс, http://joxi.ru/8AnVX84fqEoMLA?d=1
появляется еще ряд процессов сами по себе http://joxi.ru/brR6DN3uQGLb7r?d=1
я в шоке. Не успеваю их посмотреть, само расположение, от куда они лезут я не могу понять.
Нашел гнездо, где они живут это черви. http://joxi.ru/brR6DN3uQGLZ7r?d=1
И еще нашел место на локальном сервере в папке mysql 5.5 появились 2 файла sillyr_xxttll.dll
А сервер у меня смотрел на внешний ip
Пришлось заняться самолечением, использовал такой скрипт
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Был создан карантин.
Сейчас попробую полечить cureit потому что, на ноуте стали запускаться программы разные само по себе и запустилась камера тоже. А работу работать надо
Последний раз редактировалось rutkit; 22.05.2016 в 13:54.