Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.67/18: Рейтинг темы: голосов - 18, средняя оценка - 4.67
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
1

Подозрительные процессы в диспетчере.

31.05.2011, 21:38. Показов 3772. Ответов 29
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. Заражен сетевым червем. Помогите, пожалуйста, избавиться от него.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
31.05.2011, 21:38
Ответы с готовыми решениями:

В диспетчере подозрительные процессы
Здравствуйте. С недавних пор в диспетчере начали появляются процессы которых раньше не видел,...

Подозрительные процессы в диспетчере задач
Сегодня появились 3 процесса: igfxsrvc.exe (C:\Users\Darth Nero\AppData\Local\Temp\Adobe) никаких...

Подозрительные процессы в диспетчере задач
Доброго времени суток. Есть две машины: десктоп и ноут Lenovo Z575, в диспетчере задач обеих...

Подозрительные процессы в диспетчере задач ноутбука
Доброго времени суток! Ноутбук Lenovo Z575, в диспетчере задач наблюдаются подозрительные процессы...

29
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
31.05.2011, 23:09  [ТС] 3
Сделал все, что нужно.
Вложения
Тип файла: zip virusinfo_syscheck.zip (19.1 Кб, 21 просмотров)
Тип файла: zip virusinfo_syscure.zip (19.3 Кб, 11 просмотров)
Тип файла: rar log.rar (11.3 Кб, 10 просмотров)
0
Заблокирован
31.05.2011, 23:20 4
В целях безопасности скачайте и установите Internet Explorer 8

скачайте и установите все последние обновления для безопасности

В логе сканирования Hijackthis отметьте:
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
нажмите "Fix checked"
если это не ваша стартовая страница - это тоже.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

смените пароли
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
01.06.2011, 18:59  [ТС] 5
Цитата Сообщение от Katharsis Посмотреть сообщение
В логе сканирования Hijackthis отметьте:

нажмите "Fix checked"
если это не ваша стартовая страница - это тоже.

Как это сделать? Нужно запустить Hijackthis?

Добавлено через 2 минуты
Разобрался.

Добавлено через 18 часов 53 минуты
Цитата Сообщение от Katharsis Посмотреть сообщение
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Сканирование 3 раза зависло. Один раз зависло на процессе .../current version/explorer/fileExts.
0
Заблокирован
01.06.2011, 19:02 6
Цитата Сообщение от incognito Посмотреть сообщение
Сканирование 3 раза зависло.
попробуйте в безопасном режиме
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
01.06.2011, 19:28  [ТС] 7
Эта программа только занимается поиском или лечит тоже?
Вложения
Тип файла: txt mbam-log-2011-06-01 (19-20-52).txt (2.0 Кб, 12 просмотров)
0
Заблокирован
01.06.2011, 19:39 8
Цитата Сообщение от incognito Посмотреть сообщение
Эта программа только занимается поиском или лечит тоже?
-анимается поиском и удаляет. Автоудалением пользоваться не желательно.

удалите это из найденного, и повторите лог в нормальном режиме.
Заражённые параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.Palevo) -> Value: Shell -> No action taken.

Заражённые файлы:
c:\documents and settings\Admin\application data\desktopicon\ebayshortcuts.exe (Adware.ADON) -> No action taken.
Сейчас что то ещё беспокоит?
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
01.06.2011, 19:40  [ТС] 9
А удалять вручную?
0
Заблокирован
01.06.2011, 19:44 10
отметить в списке найденного и нажать кнопку "delete selection"
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
01.06.2011, 20:46  [ТС] 11
Цитата Сообщение от Katharsis Посмотреть сообщение
удалите это из найденного, и повторите лог в нормальном режиме.
Выполнил.
Вложения
Тип файла: txt mbam-log-2011-06-01 (20-43-37).txt (1.5 Кб, 10 просмотров)
0
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
01.06.2011, 20:47  [ТС] 12
Цитата Сообщение от Katharsis Посмотреть сообщение
Сейчас что то ещё беспокоит?
Не беспокоит.
0
Заблокирован
01.06.2011, 20:48 13
Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
01.06.2011, 20:48  [ТС] 14
Цитата Сообщение от Katharsis Посмотреть сообщение
Worm.Palevo

Не по теме:

Made in Russia ?

0
Заблокирован
01.06.2011, 20:53 15
видимо да
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
01.06.2011, 21:07  [ТС] 16
Цитата Сообщение от Katharsis Посмотреть сообщение
2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Не могу найти нужный раздел.
Миниатюры
Подозрительные процессы в диспетчере.   Подозрительные процессы в диспетчере.  
0
Заблокирован
01.06.2011, 22:05 17
Цитата Сообщение от incognito Посмотреть сообщение
Не могу найти нужный раздел.
включить нужно, тогда появится
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
02.06.2011, 08:42  [ТС] 18
Так после нажатия "Да" и появилось другое окно (2-ой скрин). В нем нет никакого упоминания про точки восстановления, даже близко.
0
Вирусоборец
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
02.06.2011, 08:58 19
incognito, выполните
Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код
procedure ClearSystemRestore;
var
  Script: TStringList;
  winName: string;
begin
  if IsNT then
    begin
      winName := UpperCase(RegKeyStrParamRead('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion', 'ProductName'));
      case (Pos('WINDOWS VISTA', winName) > 0) or (Pos('WINDOWS 7', winName) > 0) of
        True:
          begin
            ExecuteFile('wmic', 'shadowcopy delete', 0, 60000, False);
            ExecuteFile('wmic', '/Namespace:\\root\default Path SystemRestore Call CreateRestorePoint "PointSafeZone", 100, 12', 0, 60000, False);
          end;
        False:
          begin
            Script := TStringList.Create;
            Script.Add(
              'Set objSR = GetObject("winmgmts:\\.\root\default:SystemRestore")' + #13#10 +
              'dResult = objSR.Disable("")' + #13#10 +
              'WScript.Sleep 5000' + #13#10 +
              'eResult = objSR.Enable("")' + #13#10 +
              'WScript.Sleep 5000' + #13#10 +
              'Set wshEnv = CreateObject("WScript.Shell").Environment("Process")' + #13#10 +
              'sysDrive = wshEnv("SYSTEMDRIVE")' + #13#10 +
              'Set objWMI = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\cimv2")' + #13#10 +
              'For Each objDisk In objWMI.ExecQuery("Select DeviceID From Win32_LogicalDisk Where DriveType = 3")' + #13#10 +
              'If objDisk.DeviceID <> sysDrive Then objSR.Disable objDisk.DeviceID & "\"' + #13#10 +
              'Next');
            Script.SaveToFile('ClearSR.vbs');
            ExecuteFile('wscript.exe', 'ClearSR.vbs', 0, 60000, True);
            DeleteFile('ClearSR.vbs');
            ClearLog;
            Script.Free;
          end;
      end;
    end;
end;

begin
  ClearSystemRestore;
end.
1
Заблокирован
02.06.2011, 10:06 20
Цитата Сообщение от incognito Посмотреть сообщение
Так после нажатия "Да" и появилось другое окно (2-ой скрин). В нем нет никакого упоминания про точки восстановления, даже близко.
Точек нет и чистить нечего, тк восстановление у вас и было отключено. Желательно включить, т к могут пригодиться. Снимите галку "отключить восстановление системы". Точки будут создаваться автоматически.
1
02.06.2011, 10:06
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
02.06.2011, 10:06
Помогаю со студенческими работами здесь

Подозрительные процессы
Уважаемые вирусоборцы, много подозрительных процессов. explorer.exe съедает ресурсы порой.

Подозрительные процессы в автозагрузке
Здравствуйте, такая проблема. Хотел скачать программу Mindomo, по своей невнимательности скачал ее...

Подозрительные процессы загружают процессор
Здравствуйте. Недавно заметил, что при простое процессор загружен на 40-50 % процессом...

Другой компьютер. Моноблок DEXP. Подозрительные программы и процессы
Логи:


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru