|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] cfdrive32.exe запрашивает соединения |
|
|
[решено] cfdrive32.exe запрашивает соединения
|
Новый участник Сообщения: 38 |
Профиль | Отправить PM | Цитировать
Процесс cfdrive32.exe постоянно запрашивает соединения с IP. Также появляются другие цифровые exe файлы которые начинают запрашивать соединения. Стоит фаервол.
|
|
Отправлено: 18:31, 01-09-2010 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\cfdrive32.exe'); TerminateProcessByName('c:\windows\system32\msvmiode.exe'); QuarantineFile('c:\windows\cfdrive32.exe',''); QuarantineFile('c:\windows\system32\msvmiode.exe',''); QuarantineFile('C:\WINDOWS\system32\67.exe',''); DeleteFile('C:\WINDOWS\system32\67.exe'); QuarantineFile('c:\documents and settings\$$$\application data\ltzqai.exe',''); DeleteFile('c:\windows\cfdrive32.exe'); DeleteFile('c:\windows\system32\msvmiode.exe'); DeleteFile('c:\documents and settings\$$$\application data\ltzqai.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. скачате AVZ 4.35 обновите базу повторите логи + лог RSIT |
------- Последний раз редактировалось Drongo, 01-09-2010 в 19:54. Причина: Главное не забывать после парсера вручную проверять лог. ;) Отправлено: 18:51, 01-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать выполнил
|
Отправлено: 20:25, 01-09-2010 | #3 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
------- Отправлено: 21:12, 01-09-2010 | #4 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать выполнил. вроде так всё получилось
|
|
Отправлено: 21:50, 01-09-2010 | #5 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Цитата Arbitr:
отличия видите?? |
|
------- Отправлено: 22:13, 01-09-2010 | #6 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать такого файла не создалось в корне диска. появились только папки ComboFix и QooBox
|
Отправлено: 22:23, 01-09-2010 | #7 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать скажите после того как отработал combofix у вас открылся текстовый файл?? сразу же
попробуйте еще раз запустить..все точно отключили?? все антивирусное ПО?? |
------- Отправлено: 23:00, 01-09-2010 | #8 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Эта программа перезагружает компьютер несколько раз и еще заблокировала мне все папки sistem volume information, теперь никак не открою их. Есть какая-то другая альтернатива? Может мне еще раз лучше AVZ и hijackthis проверить?
|
Отправлено: 08:34, 04-09-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата creative84:
Деинсталируйте комбофикс - скачайте - OTCleanIt нажмите одну кнопку, она в программе одна. А что с проблемой? Можно попробовать МВАМ • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Выполните рекомендации и прикрепите к следующему сообщению полученные логи. |
|
------- Отправлено: 12:36, 04-09-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 | |
Система - [решено] После загрузки, система запрашивает системный файл "pkm684.exe" | shega | Программное обеспечение Windows | 14 | 11-08-2008 03:36 | |
Драйвер - Запрашивает драйвер | nureke | Microsoft Windows 2000/XP | 1 | 31-05-2008 16:20 | |
Запрашивает пароль | Baboon | Microsoft Windows NT/2000/2003 | 15 | 18-12-2002 16:03 |
|