Показано с 1 по 18 из 18.

Самостоятельно запускается процесс. (заявка № 8600)

  1. #1
    Junior Member Репутация
    Регистрация
    23.03.2007
    Сообщений
    8
    Вес репутации
    63

    Thumbs up Самостоятельно запускается процесс.

    Здравствуйте у меня на системе постоянно запускаются ехе файлы данного типа(с разными числовыми обозначениями): 35exyp.2.exe, 50exgmail2.9.exe, 87exym50.2.exe, 5exhdda.5.exe; они сильно грузят систему и создают процессы iexplore.exe(могут создать от 1 до 10 процессов), при работе в интернете сильно падает скорость и страницы долго загружаются.
    Проверял систему программой KAV v. 6.0 она давно удалила пару таких файлов, но проблема не решилась, сейчас ничего не находит. Помогите пожалуйста. Спасибо.
    Последний раз редактировалось freeland; 24.03.2007 в 13:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Странно... AVZ их распугала, что ли? Ни одного левого файла среди запущенных не видно.
    Попробуйте повторить логи в тот момент, когда зверьё начнёт плодиться и размножаться.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Пофиксить в HijackThis ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - AppInit_DLLs: ??????
    O20 - Winlogon Notify: WgaLogon - C:\windows\

  5. #4
    Junior Member Репутация
    Регистрация
    23.03.2007
    Сообщений
    8
    Вес репутации
    63
    Сделал.
    Когда нажал пофиксить выскочила ошибка, логи после проделанной операции.
    Последний раз редактировалось freeland; 24.03.2007 в 13:41.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Перегрузиться надо было бы, для вступления в силу данной операции . Ничего страшного, на скрине видно что не смог сохранить ключ перед удалением.
    ну и фиг с ним
    Как будут появляться неизвестные файлы , сделайте логи авз заново.Да , отключите не нужные сервисы, удалённый рабочий стол например , пользуетесь им ?
    Последний раз редактировалось drongo; 23.03.2007 в 22:43.

  7. #6
    Junior Member Репутация
    Регистрация
    23.03.2007
    Сообщений
    8
    Вес репутации
    63
    Нет не пользуюсь

  8. #7
    Junior Member Репутация
    Регистрация
    23.03.2007
    Сообщений
    8
    Вес репутации
    63
    Заметил что начинают запускаться когда включаешь интернет.
    ПС а как увеличить объем места для загрузки вложений? Логи будут попоже.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Заметил что начинают запускаться когда включаешь интернет.
    Ставте заплатки на Windows http://windowsupdate.microsoft.com/
    И брандмауэр включите.
    ПС а как увеличить объем места для загрузки вложений?
    Никак. А зачем? Для логов достаточно.

  10. #9
    Junior Member Репутация
    Регистрация
    23.03.2007
    Сообщений
    8
    Вес репутации
    63
    Заплатки все стоят, брандмауэр включен.
    Обещанные логи.
    Вложения Вложения
    Последний раз редактировалось freeland; 24.03.2007 в 14:39.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('c:\docume~1\freela~1.1-c\locals~1\temp\65exgmail2.9.exe','');
     QuarantineFile('c:\docume~1\freela~1.1-c\locals~1\temp\12excontenter8.exe','');
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .

    Если вдруг карантин будет пустой, поищите подобные фалы вот этим способом :
    http://virusinfo.info/showthread.php?t=4567
    Последний раз редактировалось drongo; 24.03.2007 в 13:59.

  12. #11
    Junior Member Репутация
    Регистрация
    23.03.2007
    Сообщений
    8
    Вес репутации
    63
    AVZ успешно выполнил скрипт.

  13. #12

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    c:\docume~1\freela~1.1-c\locals~1\temp\65exgmail2.9.exe - Win32.HLLW.Medbod (DrWeb)

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    c:\docume~1\freela~1.1-c\locals~1\temp\12excontenter8.exe - тоже Win32.HLLW.Medbod

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    1. Выполните скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\windows\system32\PhysX.cpl','');
     QuarantineFile('C:\windows\system32\everest_cpl.cpl','');
     QuarantineFile('C:\windows\ALCMTR.EXE','');
     QuarantineFile('C:\WINDOWS\system\smss.exe','');
     QuarantineFile('C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe','');
     QuarantineFile('C:\FRAPS\FRAPS.EXE',''); 
    end.
    2. Отключитесь от интернета, удалите все из папки C:\Documents and Settings\"Ваше имя"\Local Settings\Temp
    3. Скачайте куреит от докторвэба, проверьте машину в безопасном режиме (F8 при загрузке винды).
    4. Пришлите запрошенные файлы.
    5. Пофиксите:
    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
    Последний раз редактировалось Alex_Goodwin; 24.03.2007 в 15:42.

  17. #16
    Junior Member Репутация
    Регистрация
    23.03.2007
    Сообщений
    8
    Вес репутации
    63
    Файлы закачал, Dr. Web нашел это.
    Изображения Изображения

  18. #17
    Junior Member Репутация
    Регистрация
    23.03.2007
    Сообщений
    8
    Вес репутации
    63
    Пока все хорошо, большое спасибо!
    Если будут проблемы отпишу в этой теме.

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\freela~1.1-c\\locals~1\\temp\\65exgmail2.9.exe - Trojan-Proxy.Win32.Horst.wo (DrWEB: Win32.HLLW.Medbod)
      2. c:\\windows\\system\\smss.exe - Trojan-Proxy.Win32.Horst.afu (DrWEB: Trojan.DownLoader.17600)


  • Уважаемый(ая) freeland, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не запускается процесс explorer.exe (заявка №68423)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 04.05.2011, 12:00
    2. Ответов: 5
      Последнее сообщение: 18.03.2011, 12:46
    3. Не запускается процесс explorer.exe.
      От avk06 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 10:17
    4. Не запускается процесс explorer.exe
      От MayLon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:50
    5. Ответов: 7
      Последнее сообщение: 17.02.2009, 19:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00486 seconds with 20 queries