-
Junior Member
- Вес репутации
- 61
Некорректная работа браузера, антивируса, дебуггера. Подозрительные процессы
На компе стоит Касперский для Яндекс онлайн. С некоторого времени ощущается медленная скорость нета, при ежедневном включении пишет, что последний сеанс антивиря был некорректно завершён, просит отправить отчёт в лабораториб касперского. Иногда вылазит окошко mdm.exe и пишет об исключении процесса (процессы всё время разные). Кроме того среди процессов появился (мне кажется, раньше его не было) процесс GUCI_AVS.EXE по которому я не смог найти инфы.
После выполнения первого скрипта пропало-интернет соединение (adsl) пришлось заново выполнить настройку модема.
Логи прилагаю.
Последний раз редактировалось сергиус; 21.01.2009 в 22:29.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В AVZ -> файл-> Выполнить скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\icq5e.dll','');
QuarantineFile('C:\WINDOWS\system32\mslpadap.dll','');
QuarantineFile('iexplore.exe','');
DeleteFile('C:\WINDOWS\system32\mslpadap.dll');
DeleteFile('C:\WINDOWS\system32\icq5e.dll');
DeleteFile('icq5e.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=36740
Повторите логи по правилам.
-
-
Junior Member
- Вес репутации
- 61
Результат загрузки
Файл сохранён как090105_210207_virus_49624b1f6cc56.zipРазмер файла67688MD5b87a120bb3aaebe62de3bc918deecebdФайл закачан, спасибо!
Логи выполнил, прикрепляю.
ps: можно включить уже восстановление системы?
Последний раз редактировалось сергиус; 21.01.2009 в 22:29.
-
лог hijackthis.log сделайте
-
-
Junior Member
- Вес репутации
- 61
Ой, забыл прицепить. Извините.
Последний раз редактировалось сергиус; 21.01.2009 в 22:29.
-
Junior Member
- Вес репутации
- 61
-
"Пофиксите" в HijackThis
Код:
O20 - AppInit_DLLs: mslpadap.dll
Добавлено через 1 минуту
Что с проблемами?
Последний раз редактировалось light59; 06.01.2009 в 09:17.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 61
пофиксил, спасибо. Вроде всё работает теперь корректно - только сидит процесс GUCI_AVS.EXE (2800 Kb) - никак не могу найти, за что он в ответе.
-
GUCI_AVS.EXE
Описание: Registry Monitor
Copyright (c) 1998-2007 PixArt Imaging Incorporation. All rights reserved.
В AVZ он опознан по базе безопасных.
www.pixart.com.tw сайт этой инкорпорэйшн ) Поройтесь там, может чего интересное накопаете
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения вредоносные программы в карантинах не обнаружены
-