Войти

Показать полную графическую версию : [решено] print driver host for 32bit applications грузит проц


Denii
08-01-2019, 18:11
Доброе время.
После каждой загрузки винды каспер находит вирус danji.exe, удаляет, но он появляется снова.
Затем в "Advanced SystemCare 11" в мониторе производительности появляется процесс -print driver host for 32bit applications, который дико грузит проц. после завершения задачи каждую минуту каспер "блокирует переход по вредоносно ссылке - (http://185.117.152.5/danji.exe).
После запуска диспетчера задач запуск процесса останавливается.
Подскажите плз как с этим бороться?

Sandor
09-01-2019, 09:11
Здравствуйте!

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)

Denii
09-01-2019, 14:15
Да, нам очень нужна помощь))

Sandor
09-01-2019, 14:26
Вы собрали логи устаревшей версией. Удалите Autologger и созданную им папку вместе с содержимым. Скачайте актуальную версию (по ссылке из правил) и повторите CollectionLog.

Denii
09-01-2019, 16:27
Предыдущий Autologger был скачан с
http://dragokas.com/php/Autologger/AutoLogger.zip
В вложении два лога скаченных с
http://tools.safezone.cc/drongo/test/AutoLogger-test.zip
и
http://safezone.cc/resources/autologger-regist-drongo.59/
Все ссылки только из правил.

Sandor
09-01-2019, 16:41
Через Панель управления - Удаление программ - удалите нежелательное ПО:

Advanced SystemCare 11
IObit Uninstaller 8


Видны две версии - Kaspersky Internet Security и Kaspersky Free.
Удалите обе, пройдитесь утилитой очистки и установите одну.
Чистка системы после некорректного удаления антивируса. (http://safezone.cc/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/)

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\Denis\AppData\Local\Temp\vsmic.exe', '');
QuarantineFile('C:\Users\Denis\AppData\Local\vsmic.exe', '');
QuarantineFile('C:\Users\Denis\AppData\Roaming\vsmic.exe', '');
DeleteSchedulerTask('Windows\CampaignManager');
DeleteSchedulerTask('Windows\FamilySafetyRefresherTask');
DeleteSchedulerTask('Windows\SpaceManagTask');
DeleteFile('C:\Users\Denis\AppData\Local\Temp\vsmic.exe', '64');
DeleteFile('C:\Users\Denis\AppData\Local\vsmic.exe', '64');
DeleteFile('C:\Users\Denis\AppData\Roaming\vsmic.exe', '64');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.

Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина (http://dragokas.com/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.



Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

Denii
10-01-2019, 04:35
"Denii, Ваш карантин отправлен, спасибо!
Имя карантин-а(ов) сообщите в теме:
2019.01.10_quarantine_5cc66196402ceece8a698690f4834235.7z

Вроде все верно сделал? Да и антивирус угомонился)))

Sandor
10-01-2019, 09:17
Вроде все верно сделал? »
Да, кроме повторного лога. Он - прежний.

Denii
10-01-2019, 13:16
Sorry

Sandor
10-01-2019, 13:19
В логах тоже порядок.

В завершение:

Загрузите SecurityCheck by glax24 & Severnyj (http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe) и сохраните утилиту на Рабочем столе
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

Denii
10-01-2019, 13:21
И подскажите чем лучше чистить и ускорять комп кроме как "Advanced SystemCare 11"? спасибо.

Sandor
10-01-2019, 13:24
Ждем отчет SecurityCheck.

Denii
10-01-2019, 13:34
Готово!

Sandor
10-01-2019, 13:49
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления (http://windows.microsoft.com/ru-ru/internet-explorer/ie-11-worldwide-languages)
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
Учетная запись гостя включена. Пароль не установлен.
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3115858)
HotFix KB3140735 Внимание! Скачать обновления (https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-026)
HotFix KB3138910 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3138910)
HotFix KB3138962 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3138962)
HotFix KB3145739 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3145739)
HotFix KB3146963 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3146963)
HotFix KB3156013 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3156013)
HotFix KB3156016 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3156016)
HotFix KB3156019 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3156019)
HotFix KB3155178 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3155178)
HotFix KB3153171 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3153171)
HotFix KB3170455 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3170455)
HotFix KB3178034 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3178034)
HotFix KB3185911 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3185911)
HotFix KB3184122 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3184122)
HotFix KB3192391 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3192391)
HotFix KB3197867 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3197867)
HotFix KB3205394 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3205394)
HotFix KB4012212 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212)
HotFix KB4019263 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4019263)
HotFix KB4022722 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4022722)
HotFix KB4015546 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4015546)
HotFix KB4025337 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4025337)
HotFix KB4034679 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4034679)
HotFix KB4041678 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4041678)
HotFix KB4056894 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056894)
HotFix KB4056897 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056897)
HotFix KB4074587 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4074587)
HotFix KB4103712 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4103712)
HotFix KB4343899 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4343899)
HotFix KB4457145 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4457145)
HotFix KB4462923 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4462923)
HotFix KB4467107 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4467107)
--------------------------- [ OtherUtilities ] ----------------------------
VLC media player v.2.2.6 Внимание! Скачать обновления (https://www.videolan.org/vlc/download-windows.ru.html)
WinRAR 5.01 (64-разрядная) v.5.01.0 Внимание! Скачать обновления (https://www.rarlab.com/download.htm)
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41372 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat Reader DC - Russian v.18.011.20040 Внимание! Скачать обновления (https://get.adobe.com/ru/reader/otherversions/)
^Проверьте обновления через меню Справка - Проверить обновления!^
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)
Там и найдете ответы на большинство вопросов.

чем лучше чистить и ускорять »
Это нужно делать только при необходимости и стандартными средствами Windows.

Denii
10-01-2019, 14:06
Спасибо. Все понятно, кроме - HotFix. Достаточно сделать только последнее обновление "HotFix KB4467107"?

Sandor
10-01-2019, 14:09
Нет, это не кумулятивные обновления. По возможности ставьте все.

Denii
10-01-2019, 14:28
Ок! А перегружать комп необходимо после каждого установления HotFix ?

Sandor
10-01-2019, 15:18
Если просит перезагрузку, делайте.




© OSzone.net 2001-2012