Показано с 1 по 9 из 9.

Generic Host Process for Win32 + регулярные атаки с загадочного адреса (заявка № 51072)

  1. #1
    Junior Member Репутация
    Регистрация
    21.11.2008
    Сообщений
    6
    Вес репутации
    57

    Exclamation Generic Host Process for Win32 + регулярные атаки с загадочного адреса

    Доброе утро! Я вчера стартовал тему о рабочем компе на котором была проблема с Generic Host Process for Win32 Services, мешало инету и тормозило. К сожалению её закрыли, приходится стартовать новую.

    Сегодня выкладываю логи домашнего ноутбука, подозрения на троян или хактул в системе но антивирус ничего не нашел.

    Была проблема также и с Generic Host Process, но после вчерашней проверки в безопасном режиме вроде пока исчезла.

    Посмотрите пожалуйста мой домашний компьютер, уверен вы чтото найдете...

    Заранее спасибо!

    П.с: В прошлой теме Вы выкладывали отличную утилитку для чистки системы от мусора, не могли бы сделать это снова здесь? Спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от calamus Посмотреть сообщение
    К сожалению её закрыли
    Никто её не закрывал.

    Добавлено через 3 минуты

    Цитата Сообщение от calamus Посмотреть сообщение
    В прошлой теме Вы выкладывали отличную утилитку для чистки системы от мусора, не могли бы сделать это снова здесь?
    Если Вы не можете найти СВОЮ ЖЕ предыдущую тему... Щёлкните на стрелочку возле Вашего ника ..

    Добавлено через 2 минуты

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('I:\autorun.inf','');
     QuarantineFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\Perfume.exe','');
     DeleteFile('C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\Perfume.exe');
     DeleteFile('I:\autorun.inf');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-22CX3C644241}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте лог GMER
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось Rene-gad; 31.07.2009 в 12:02. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    21.11.2008
    Сообщений
    6
    Вес репутации
    57
    Добрый вечер!

    Наконец то я добрался сюда. До проверок ноут вел себя совсем скверно по 4 раза подряд выкидывал ошибки Generic Host*а и тормозил, в общем всё как прежде.
    После проверок согласно вышеописанного алгоритма (5 минут с момента окончания проблем вроде не было, я уж было обрадовался и начал писать Вам что все хорошо, приступил к приложению файлов, отрубился инет и окошко файрфокса начало прыгать вверх вниз…Хорошего мало, пришлось перегрузиться (написать сообщение заранее и сохранить чтоб не сочинять и все успеть за краткий срок). [IMG]file:///C:/DOCUME%7E1/TREETR%7E1/LOCALS%7E1/Temp/msohtml1/01/clip_image001.gif[/IMG]

    Выкладываю Gmer и ещё 2 лога. Я так понял вы ещё просили карантин, пришлю сейчас отдельно.

    Надеюсь это поможет почистить мой комп ато совсем жизни нет.

    Спасибо!

    Забыл сообщить немаловажный факт, на ноутбуке 2 системы. Обе ХП, одна для инета, другая без защиты студийная, для написания музыки.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 01.08.2009 в 10:40.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Если хотите показать картинку - загрузите её так же, как и логи.
    Логи не переименовывать!!!

    Что такое I:\? Подключите его при выполнении скриптов.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('I:\autorun.inf','');
     DeleteFile('I:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Сделайте повторные логи
    virusinfo_syscheck.zip
    hijackthis.log

    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  6. #5
    Junior Member Репутация
    Регистрация
    21.11.2008
    Сообщений
    6
    Вес репутации
    57
    Добрый день

    Вот запрашиваемые файлы.

    Спасибо
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Вторая попытка достучаться.
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Что такое I:\? Подключите его при выполнении скриптов.
    - Сделайте повторные логи
    virusinfo_syscheck.zip
    hijackthis.log

    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  8. #7
    Junior Member Репутация
    Регистрация
    21.11.2008
    Сообщений
    6
    Вес репутации
    57
    Доброго времени суток!

    I:\ - Внешний жесткий диск котором хранится музыка, фильмы, и прочее.

    Я включил все диски компьютера в выполнение логов которые Вы видите выше. В том числе и I:\ .

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от calamus Посмотреть сообщение
    Я включил все диски компьютера в выполнение логов которые Вы видите выше. В том числе и I:\ .
    Повторите скрипт из сообщения #4. Потом сделайте логи по п.2 и 3 диагностики.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) calamus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Generic Host Process Win32
      От Pandr34 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 31.03.2009, 16:46
    2. Generic Host Process Win32 (2)
      От Pandr34 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.03.2009, 15:32
    3. Generic Host Process for Win32
      От Auren в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 07:51
    4. Generic Host Process for win32
      От Granovsky в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.02.2009, 22:37
    5. Generic Host Process for Win32
      От dimon-vs-alex в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.01.2007, 03:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01581 seconds with 20 queries