Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 15.08.2015
Сообщений: 4

Подозрительный файлы требующие сетевого соединения

15.08.2015, 20:52. Показов 833. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день.
Мой файервол Outpost зафиксировал странное поведение в обоих браузерах (в Мозиле и Экслорере).
Я снял принсткирины с сообщений файервола и поместил их в то, что первое попалось под руку, в ворд (прикрепленный файлы "принтскрины1" и "принтсрины2")
Вначале я не хотел давать файлам разрешение на сетевое соединение. Нажимал в файерволе кнопку "Блокировать", в таком случае оба браузера отказались работать.
Теперь по порядку:
1) Первый файл Amhooker.dll (из каталога sistem32). Он стал просить устанавливать сетевое соединение через Мозилу.
Я его немного погуглил и выяснил, что вроде как это драйвер для мыши. Но его данные немного отличаются от стандартных. Дата создания этого файла у меня 11.02.2007, а везде написано, что дата его создания 10.02.2007. Мышь я использую другую.
2) Второй файл ieframe.dll (из каталога sistem32) стал просить установить сетевое соединение через эксплорер. Также через эксплорер попытались выйти в интернет еще 3 файла.
Частично их размещение видно на принстрине.
Находятся они в каталоге с/windows/winsxs
Нашел там один файл, вместо трех. Файл atl80.dll
4) Ни один из найденных файлов удалить руками не получается.
5) Систему перестанавливал буквально вчера. Переустанавливал потому, что нашел в ней несколько троянов.

Подскажите, пожалуйста, что это? Вирусы, трояны? Что с ними делать?
Заранее, спасибо.
Вложения
Тип файла: zip CollectionLog-2015.08.15-21.09.zip (53.4 Кб, 3 просмотров)
Тип файла: docx принтскрины1.docx (72.5 Кб, 4 просмотров)
Тип файла: docx принтскрины2.docx (98.4 Кб, 1 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
15.08.2015, 20:52
Ответы с готовыми решениями:

Закрываются приложения сами собой, в основном требующие интернет-соединения
Добрый день. У меня сами собой стали закрываться некоторые приложения, в основном требующие интернет-соединения: Shareman (закрывется сразу...

Файлы при скачивании заменяются на подозрительный архив
Добрый день. Столкнулся с такой проблемой, при скачивании файлов с различных сайтов, они автоматически превращаются в архив с ошибкой. имя...

Файлы при скачивании заменяются на подозрительный архив
Добрый день. Столкнулся с такой проблемой, при скачивании файлов с различных сайтов, они автоматически превращаются в архив с ошибкой. имя...

3
0 / 0 / 0
Регистрация: 15.08.2015
Сообщений: 4
15.08.2015, 22:39  [ТС]
Посмотрел присоединенные принтскрины...
Извиняюсь за качество.
0
Вирусоборец
 Аватар для thyrex
14432 / 7474 / 1579
Регистрация: 06.09.2009
Сообщений: 27,111
16.08.2015, 11:12
Ничего плохого в логах. Ну а на скринах и увидеть что-то невозможно.
0
0 / 0 / 0
Регистрация: 15.08.2015
Сообщений: 4
16.08.2015, 16:16  [ТС]
Цитата Сообщение от thyrex Посмотреть сообщение
Ничего плохого в логах. Ну а на скринах и увидеть что-то невозможно.
Принтскрины не удались...
Отправил файлы Касперском.
Вот ответ:
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

Amhooker.dll,
ATL80.dll,
msvcm80.dll,
msvcp80.dll,
msvcr80.dll

Вредоносный код в файлах не обнаружен.

ieframe.dll

Получен неизвестный файл, он будет передан в Вирусную Лабораторию.

С уважением, Лаборатория Касперского


Посмотрим, что будет дольше.

Добавлено через 29 минут
Пришел ответ от ДРвеба.
Ваш запрос был обработан Автоматической Системой. Присланный Вами файл находится в базе доверенных (чистых) файлов Dr.Web и не представляет угрозы.


Если Вы уверены, что данный файл представляет угрозу, пожалуйста, сообщите подробности в ответе на данное письмо.


Тем временем у меня: перестал отключаться интернет. Окно "Состояние подключения по локальной сети" просто зависает. При его отключении через Диспетчер задач виндовс выдает сообщение «Выбрано завершение не отвечающей программы explorer.exe. Программа не отвечает».
После совершения действия интернет не включается. Виндовс начинает зависать.
При отключении компьютера, не происходит Завершение работы виндовс. Компьютер не отключается.


Системы наверняка придется переустанавливать...
Но может быть перед этим у кого-нибудь есть какие нибудь мысли?
Может эксплорер снести?

Добавлено через 3 часа 41 минуту
Принтскрины:
Первый файл Amhooker.dll (из каталога sistem32) просить устанавливать сетевое соединение через Оперу.
http://itmages.ru/image/view/2895011/e41397f1
Запрос на сетевое соединение от ATL80.dll и msvcr80.dll в Мозиле
http://itmages.ru/image/view/2895014/89f08826
http://itmages.ru/image/view/2895003/0e0776e5

Если не затруднит, прокомментируйте.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
16.08.2015, 16:16
Помогаю со студенческими работами здесь

Особенности сетевого соединения
Здравствуйте. Проблема -). Есть внешнее устройство, которое я подключаю непосредственно к компу. Устройство выступает в роли сервера (в...

Определить имя сетевого соединения
Всем доброго времени суток. Имеется несколько сетевых адаптеров, один из них подключен к интернету, другой или другие смотрят в...

Глюки проводного сетевого соединения
Уже месяц замечаю проблемы с интернетом. При нагрузке, иногда просто так, отваливается интернет на секунду, затем снова восстанавливается....

Производительность сетевого соединения с X сервером
Первый раз пришлось воспользоваться удаленным выполнением GUI-программ в Linux и сразу же столкнулся с проблемой катастрофически низкой...

Настройка сетевого соединения для WarCraft 3
можно ли в него играть по сети если на одном компьютере usb модем а на другом просто модем от телефона если можно то как P. S. пробовал...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru