|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » cfdrive32.exe запрашивает соединения |
|
cfdrive32.exe запрашивает соединения
|
Новый участник Сообщения: 38 |
Обновил свой фаервол и он стал активно "ругаться". Каждые 10-20 секунд процесс cfdrive32.exe запрашивает различные соединения.
|
|
Отправлено: 19:33, 18-10-2010 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Здравствуйте! Смотрю ваши логи.
|
------- Отправлено: 19:49, 18-10-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать 1.Пофиксить в hijackthis
Поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked". O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\cfdrive32.exe O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\cfdrive32.exe Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл) AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('C:\WINDOWS\cfdrive32.exe'); QuarantineFile('C:\WINDOWS\cfdrive32.exe',''); QuarantineFile('C:\Documents and Settings\$$$\Application Data\ltzqai.exe',''); DeleteFile('C:\Documents and Settings\$$$\Application Data\ltzqai.exe'); DeleteFile('C:\WINDOWS\cfdrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Повторите лог AVZ |
------- Отправлено: 20:20, 18-10-2010 | #3 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать всё выполнил.
|
Последний раз редактировалось creative84, 06-01-2011 в 17:44. Отправлено: 21:09, 20-10-2010 | #4 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Удалите все что нашел MBAM
По логам не вижу вредоносов. Что с проблемами? Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Установите Service Pack 3 для Windows XP (может потребоваться активация!!!) Для предотвращения заражения рекомендую вам придерживаться этих правил: 1.Не работайте с правами администратора 2.Используйте браузер Firefox с дополнением NoScript Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения 3.Устанавливайте все важные обновления Windows. 4.Ежедневно обновляйте антивирусные базы. |
|
------- Последний раз редактировалось zirreX, 20-10-2010 в 22:12. Причина: добавил рекомендации Отправлено: 21:55, 20-10-2010 | #5 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Вроде всё в порядке, никаких подозрительных действий.
|
Отправлено: 17:30, 21-10-2010 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
msvmiode, cfdrive32 | rodmord | Лечение систем от вредоносных программ | 1 | 05-10-2010 01:39 | |
[решено] cfdrive32.exe запрашивает соединения | creative84 | Лечение систем от вредоносных программ | 12 | 08-09-2010 18:08 | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 | |
Система - [решено] После загрузки, система запрашивает системный файл "pkm684.exe" | shega | Программное обеспечение Windows | 14 | 11-08-2008 03:36 |
|