Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.81/37: Рейтинг темы: голосов - 37, средняя оценка - 4.81
0 / 0 / 0
Регистрация: 08.04.2015
Сообщений: 59
1

В диспетчере задач непонятные процессы

08.04.2015, 06:56. Показов 6748. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день!

В диспетчере задач непонятные процессы *.tmp , можно снять но после перезагрузки появляются снова.
Лечил комп ДрВебом, он удалил несколько вирусов, а про эти процессы умолчал.
до лечения лезла реклама, правда и сейчас проскакивает.

Спасибо!
Миниатюры
В диспетчере задач непонятные процессы  
Вложения
Тип файла: zip CollectionLog-2015.04.08-09.20.zip (154.5 Кб, 5 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
08.04.2015, 06:56
Ответы с готовыми решениями:

В диспетчере задач, непонятные процессы
называются они по разному qwkd21sd.exe. Что то типа этого

Непонятные процессы в диспетчере задач
В процессах диспетчера задач начали появляться странные процессы, нагружащие ЦП. Раньше его...

Непонятные процессы в диспетчере
Добрый день. У меня в диспетчере задач неизвестные процессы незнаю что с ними делать.Помогите.

Непонятные процессы в диспетчере
Добрый день! Не могу избавиться от вируса. В диспетчере задач висят процессы не понятные, пытаюсь...

7
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
08.04.2015, 11:19 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя kostyabob. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________
  1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
    AnyProtect
    System Comma
    Upper Case Install

  2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.


    Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\users\vlad\appdata\local\03000200-1428405933-0500-0006-000700080009\insr73ac.tmp');
     TerminateProcessByName('c:\users\vlad\appdata\roaming\03000200-1427362978-0500-0006-000700080009\jnsa7053.tmp');
     TerminateProcessByName('c:\users\vlad\appdata\roaming\03000200-1427362978-0500-0006-000700080009\nst89b8.tmp');
     StopService('buciloqy');
     StopService('kovuqyfi');
     QuarantineFile('C:\Users\VLAD\AppData\Local\Kometa\kometaup.exe','');
     QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
     QuarantineFile('C:\Windows\system32\drivers\qrnfd_1_10_0_9.sys','');
     QuarantineFile('C:\Windows\system32\drivers\qrnfd_1_10_0_12.sys','');
     QuarantineFile('C:\Program Files\IGS\VCL.exe','');
     QuarantineFile('C:\Program Files\QuickRef_1.10.0.9\Service\qrsvc.exe','');
     QuarantineFile('C:\Program Files\QuickRef_1.10.0.12\Service\qrsvc.exe','');
     QuarantineFile('c:\users\vlad\appdata\local\03000200-1428405933-0500-0006-000700080009\insr73ac.tmp', '');
     QuarantineFile('c:\users\vlad\appdata\roaming\03000200-1427362978-0500-0006-000700080009\jnsa7053.tmp', '');
     QuarantineFile('c:\users\vlad\appdata\roaming\03000200-1427362978-0500-0006-000700080009\nst89b8.tmp', '');
     QuarantineFile('C:\Users\VLAD\AppData\Roaming\FFBMZ.exe', '');
     QuarantineFile('C:\Users\VLAD\AppData\Roaming\HTLJTE.exe', '');
     QuarantineFile('C:\Users\VLAD\AppData\Roaming\MLHKSYL.exe', '');
     QuarantineFile('C:\Users\VLAD\AppData\Roaming\NJZYDR.exe', '');
     QuarantineFile('C:\Users\VLAD\AppData\Roaming\RMJPES.exe', '');
     QuarantineFile('C:\Users\VLAD\AppData\Roaming\SFSHTSVK.exe', '');
     DeleteFile('C:\Program Files\QuickRef_1.10.0.12\Service\qrsvc.exe','32');
     DeleteFile('C:\Program Files\QuickRef_1.10.0.9\Service\qrsvc.exe','32');
     DeleteFile('C:\Program Files\IGS\VCL.exe','32');
     DeleteFile('C:\Windows\system32\drivers\qrnfd_1_10_0_12.sys','32');
     DeleteFile('C:\Windows\system32\drivers\qrnfd_1_10_0_9.sys','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
     DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','32');
     DeleteFile('C:\Users\VLAD\AppData\Local\Kometa\kometaup.exe','32');
     DeleteFile('C:\Windows\Tasks\FFBMZ.job', '32');
     DeleteFile('C:\Windows\Tasks\HTLJTE.job', '32');
     DeleteFile('C:\Windows\Tasks\MLHKSYL.job', '32');
     DeleteFile('C:\Windows\Tasks\NJZYDR.job', '32');
     DeleteFile('C:\Windows\Tasks\RMJPES.job', '32');
     DeleteFile('C:\Windows\Tasks\SFSHTSVK.job', '32');
     DeleteFile('c:\users\vlad\appdata\local\03000200-1428405933-0500-0006-000700080009\insr73ac.tmp', '32');
     DeleteFile('c:\users\vlad\appdata\roaming\03000200-1427362978-0500-0006-000700080009\jnsa7053.tmp', '32');
     DeleteFile('c:\users\vlad\appdata\roaming\03000200-1427362978-0500-0006-000700080009\nst89b8.tmp', '32');
     DeleteFile('C:\Users\VLAD\AppData\Roaming\FFBMZ.exe', '32');
     DeleteFile('C:\Users\VLAD\AppData\Roaming\HTLJTE.exe', '32');
     DeleteFile('C:\Users\VLAD\AppData\Roaming\MLHKSYL.exe', '32');
     DeleteFile('C:\Users\VLAD\AppData\Roaming\NJZYDR.exe', '32');
     DeleteFile('C:\Users\VLAD\AppData\Roaming\RMJPES.exe', '32');
     DeleteFile('C:\Users\VLAD\AppData\Roaming\SFSHTSVK.exe', '32');
     DeleteService('qrnfd_1_10_0_9');
     DeleteService('qrnfd_1_10_0_12');
     DeleteService('VCL');
     DeleteService('qrsvc_1.10.0.9');
     DeleteService('qrsvc_1.10.0.12');
     DeleteService('buciloqy');
     DeleteService('kovuqyfi');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_180','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kometaup','command');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(1);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  4. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  5. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 08.04.2015
Сообщений: 59
09.04.2015, 06:31  [ТС] 3
Файлы вроде пропали.
И тут опомнился Касперский... нашел кучу угроз...
Посмотрим что будет дальше.
Спасибо!
Вложения
Тип файла: log ClearLNK-09.04.2015_08-58.log (2.8 Кб, 4 просмотров)
Тип файла: txt AdwCleaner[R0].txt (17.4 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[S0].txt (16.6 Кб, 3 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
09.04.2015, 08:24 4
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 08.04.2015
Сообщений: 59
10.04.2015, 05:48  [ТС] 5
Повторная проверка.
Вложения
Тип файла: zip CollectionLog-2015.04.10-08.43.zip (53.1 Кб, 4 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
10.04.2015, 08:10 6
Чисто. Проблема решена?
1
0 / 0 / 0
Регистрация: 08.04.2015
Сообщений: 59
10.04.2015, 11:38  [ТС] 7
Да!
Огромное спасибо!
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
10.04.2015, 11:41 8
Выполните скрипт в AVZ при наличии доступа в интернет:

Код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
1
10.04.2015, 11:41
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
10.04.2015, 11:41
Помогаю со студенческими работами здесь

Сами устанавливались программы, куча рекламы в браузере, непонятные процессы в диспетчере
Здравствуйте, прошу помощи. Скачал архив (exe.шник вроде оказался), запустил, произошли странные...

Подозрительные процессы в диспетчере задач
Сегодня появились 3 процесса: igfxsrvc.exe (C:\Users\Darth Nero\AppData\Local\Temp\Adobe) никаких...

Неизвестные процессы в диспетчере задач
Здравствуйте. Как то я искал сайт с новым фильмом и нашёл подходящий. Начал смотреть фильм и вдруг...

Странные процессы в диспетчере задач
Добрый день! Пригласили почистить комп от вирусов. Сначала в диспетчере задач висели непонятные...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru