Показано с 1 по 3 из 3.

Пустые процессы. Не запускаются файлы. (заявка № 213197)

  1. #1
    Junior Member Репутация
    Регистрация
    28.09.2010
    Сообщений
    2
    Вес репутации
    50

    Пустые процессы. Не запускаются файлы.

    Windows 10 (64)
    Исчезла из трея антивирусная программа, появились пустые процессы в системе, фоном периодически играла странная мелодия (10 сек). Были запущены странные процессы waspwing.exe, wahiver.exe, spsvc.exe. Не открывалась программа WinRar, чтобы открыть архив с AutoLog. Сама закрывалась программа AVZ. Повторная установка анти вируса 360 Internet Security закрывалась сама по среди установки.
    Проблема была схожа с это https://virusinfo.info/showthread.php?t=212377, выполнил скрипт удаления файлов, т.к. расположение было такое же.
    Проблема с антивирусом сохраняется.
    Вложения Вложения
    Последний раз редактировалось Dezzignet; 21.06.2017 в 04:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Dezzignet, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Practising Student Репутация
    Регистрация
    25.07.2016
    Адрес
    Москва
    Сообщений
    237
    Вес репутации
    30
    Здравствуйте!

    1. Пофиксите в HiJackThis.
    Сама программа HiJackThis находится в папке AutoLogger, в подпапке HiJackThis
    Код:
    O4 - Startup other users: Punto Switcher.lnk    ->    C:\Users\admin\AppData\Roaming\Punto\lsass.exe (User '\ASPNET\')
    O4-32 - HKLM\..\Run: [svchost] C:\Windows\svchost.exe
    2. Временно отключите защитное ПО.

    Выполните скрипт AVZ.
    Код:
    begin
     TerminateProcessByName('c:\windows\svchost.exe');
     StopService('wscsvs');
     DeleteService('wscsvs');
     StopService('werlsfks');
     DeleteService('werlsfks');
     StopService('wcvvses');
     DeleteService('wcvvses');
     StopService('spoolsrvrs');
     DeleteService('spoolsrvrs');
     QuarantineFile('C:\Windows\svchost.exe','');
     QuarantineFile('C:\Windows\Fonts\svchost.exe','');
     QuarantineFile('C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll','');
     QuarantineFile('C:\Windows\Inf\axperflib\0010\0011\000E\0015\mms.exe','');
     QuarantineFile('C:\Windows\Inf\axperflib\0010\0011\000A\0010\mms.exe','');
     QuarantineFile('C:\Windows\Inf\NETLIBRARIESTIP\000D\1049\5.0\1049\5.0\mms.exe','');
     QuarantineFile('C:\Windows\Inf\NETLIBRARIESTIP\000D\1049\5.0\SQL\lsm.exe','');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DeleteFile('c:\windows\svchost.exe','32');
     DeleteFile('C:\Windows\Fonts\svchost.exe','32');
     DeleteFile('C:\Windows\Inf\NETLIBRARIESTIP\000D\1049\5.0\1049\5.0\mms.exe','32');
     DeleteFile('C:\Windows\Inf\NETLIBRARIESTIP\000D\1049\5.0\SQL\lsm.exe','32');
     DeleteFileMask('C:\Windows\Inf\NETLIBRARIESTIP','*',true);
     DeleteDirectory('C:\Windows\Inf\NETLIBRARIESTIP');
     DeleteFile('C:\Windows\Inf\axperflib\0010\0011\000A\0010\mms.exe','32');
     DeleteFile('C:\Windows\Inf\axperflib\0010\0011\000E\0015\mms.exe','32');
     DeleteFileMask('C:\Windows\Inf\axperflib','*',true);
     DeleteDirectory('C:\Windows\Inf\axperflib');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','svchost');
     DeleteFile('C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll','32');
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните скрипт AVZ.
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory +'quarantine.zip');
    end.
    3. Пришлите архив карантина из папки AVZ.

    4. Сделайте новые логи программой Autologger и пришлите их.

    5. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


Похожие темы

  1. Ответов: 10
    Последнее сообщение: 04.10.2015, 09:19
  2. Не все процессы сразу запускаются.
    От Серёга Б.С. в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 4
    Последнее сообщение: 12.02.2013, 08:47
  3. Пустые замаскированные процессы
    От GTJafar в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 22.02.2009, 02:49
  4. Пустые процессы в AVZ, 2k3sp2
    От Lestley в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 13.02.2008, 00:50
  5. Ответов: 6
    Последнее сообщение: 18.07.2007, 23:20

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00457 seconds with 20 queries