Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] CMSS.EXE

Ответить
Настройки темы
Разное - [решено] CMSS.EXE

Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: gluckpilz
Дата: 15-04-2013
C 12 числа у меня в процессах появился CMSS.EXE (сам он находится в папке Виндовс), а в папке Program Files папка Kinofilmoff.Net. Являются или они вирусами или нет и как их удалить? Каспенский на них не реагирует.

В попытке избавится от CMSS я делал откат системы он исчез, а папку Kinofilmoff.Net я просто удалил, но после отката в Установка и удаление программ появился Майкрасофт Офис (который я снес еще до этого) и он не удалялся, я сделал еще откат системы, не помогло,(пришлось удаля его с помощью программы с сайта Майкрасофт) вдобавок полетел Касперский (его удалось востановить) и перестала удалятся еще одна вещь (из Установка и удаление программ). Мне все это надоело и я вернул систему обратно, врезультате файл CMSS и папка Kinofilmoff.Net вернулись обратно, а Касперский полетел основательно, пришлось ставить его занова и когда я его поставил то он выдал что запускается потанцеально опасная программа не имеющея цифровой подписи CMSS.EXE, я ее заблокировал, но при перезагрузки или включении она все равно запускается(раньше Касперского). Я ее убиваю в диспетчере и она не появляется до следующего запуска или перезагрузки винды.

Отправлено: 14:20, 14-11-2010

 

Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Fedin:
Не понял, поподробнее, если можно »
у меня для удобства ярлык входа в инет (где я нажимаю подключить или разьединить интернет соединение) был помещен в папку автозагрузка и открывался при запуске или перезагрузки компа, а после профикса в hijackthis перестал появлятся(я не озражаю если это было не обходимо в целях лечения, просто коментирую результат и я могу опять его туда засунуть если это не навредит системе.)
Malwarebytes' Anti-Malware пока нашел 2 инфицированных файла (чувствую что он завершит это сканирование не скоро, а лог RSIT выложу после конца сканирования)

Последний раз редактировалось gluckpilz, 15-11-2010 в 21:08. Причина: дополнил


Отправлено: 21:03, 15-11-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


логи AVZ

Отправлено: 21:09, 15-11-2010 | #12


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Fedin:
Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, »
при нажатии на эту ссылку меня перекидывает на яндекс-это означае что нужно писать исключително с янекса? у меня не яндекс почты или мона с любой почты?

Отправлено: 21:21, 15-11-2010 | #13


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата gluckpilz:
у меня для удобства ярлык входа в инет (где я нажимаю подключить или разьединить интернет соединение) был помещен в папку автозагрузка и открывался при запуске или перезагрузки компа, а после профикса в hijackthis перестал появлятся(я не озражаю если это было не обходимо в целях лечения, просто коментирую результат и я могу опять его туда засунуть если это не навредит системе.) »
Создайте новый.

Цитата gluckpilz:
при нажатии на эту ссылку меня перекидывает на яндекс-это означае что нужно писать исключително с янекса? у меня не яндекс почты или мона с любой почты? »
отправьте с любой почты, главное на адрес quarantine@virusnet.info

-------


Отправлено: 21:31, 15-11-2010 | #14


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


логи RSIT и Malwarebytes' Anti-Malware

Последний раз редактировалось gluckpilz, 15-04-2013 в 17:16.


Отправлено: 21:35, 15-11-2010 | #15


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


письмо отправил, а что делать с Malwarebytes' Anti-Malware, при закрытии он говорит что сканирование еще в процессе?
кстати то, что он нашел это установочники программ Nero и Skype (покрай не мере так должно быть)

Отправлено: 21:45, 15-11-2010 | #16


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Adobe Acrobat 5.0 обновите до актуальной версии.

Отключите восстановление системы!

• Выполните скрипт AVZ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\system32\drivers\Dc1280dork.sys','');
 QuarantineFile('C:\Program Files\RaSha\SharemanPlayer\SharemanPlayer\SharemanPlayer.exe','');
 QuarantineFile('C:\System Volume Information\_restore{0308BEAC-9658-4F5C-9DA4-99B5974C63BA}\RP84\A0041607.exe','');
 QuarantineFile('C:\System Volume Information\_restore{0308BEAC-9658-4F5C-9DA4-99B5974C63BA}\RP84\A0041608.exe','');
 DeleteFile('C:\System Volume Information\_restore{0308BEAC-9658-4F5C-9DA4-99B5974C63BA}\RP84\A0041608.exe');
 DeleteFile('C:\System Volume Information\_restore{0308BEAC-9658-4F5C-9DA4-99B5974C63BA}\RP84\A0041607.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – Ссылку на вашу тему.Результаты ответа сообщите здесь, в теме.

Повторите лог AVZ, но только стандартный скрипт №3

Запустите AVZ.Меню "Файл" => "Обновление баз".Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.

-------


Отправлено: 21:58, 15-11-2010 | #17


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Fedin:
Отключите восстановление системы! »
как?
Цитата Fedin:
Adobe Acrobat 5.0 обновите до актуальной версии. »
критично?

Отправлено: 22:05, 15-11-2010 | #18


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата gluckpilz:
как? »
Кликнуть пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties).
Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives)
Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".

-------


Отправлено: 22:09, 15-11-2010 | #19


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Fedin:
Повторите лог AVZ, но только стандартный скрипт №3 »
IE запускать
"Формирование лог файлов:
3.1. Закройте все программы, временно выключите антивирус, firewall и другое защитное программное обеспечение, оставьте запущенным Internet Explorer."
письмо отправил.

Последний раз редактировалось gluckpilz, 15-11-2010 в 22:33.


Отправлено: 22:11, 15-11-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] CMSS.EXE

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] msvmiode.exe, msj.exe, Dc.exe creative84 Лечение систем от вредоносных программ 8 01-08-2010 10:38
CMD/BAT - Получение полного доступа с помощью ICACL.EXE/CACL.EXE Smarty Скриптовые языки администрирования Windows 7 06-09-2009 12:34
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход