![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] CMSS.EXE |
|
Разное - [решено] CMSS.EXE
|
![]() Новый участник Сообщения: 44 |
C 12 числа у меня в процессах появился CMSS.EXE (сам он находится в папке Виндовс), а в папке Program Files папка Kinofilmoff.Net. Являются или они вирусами или нет и как их удалить? Каспенский на них не реагирует.
В попытке избавится от CMSS я делал откат системы он исчез, а папку Kinofilmoff.Net я просто удалил, но после отката в Установка и удаление программ появился Майкрасофт Офис (который я снес еще до этого) и он не удалялся, я сделал еще откат системы, не помогло,(пришлось удаля его с помощью программы с сайта Майкрасофт) вдобавок полетел Касперский (его удалось востановить) и перестала удалятся еще одна вещь (из Установка и удаление программ). Мне все это надоело и я вернул систему обратно, врезультате файл CMSS и папка Kinofilmoff.Net вернулись обратно, а Касперский полетел основательно, пришлось ставить его занова и когда я его поставил то он выдал что запускается потанцеально опасная программа не имеющея цифровой подписи CMSS.EXE, я ее заблокировал, но при перезагрузки или включении она все равно запускается(раньше Касперского). Я ее убиваю в диспетчере и она не появляется до следующего запуска или перезагрузки винды. |
|
Отправлено: 14:20, 14-11-2010 |
![]() Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
Malwarebytes' Anti-Malware пока нашел 2 инфицированных файла (чувствую что он завершит это сканирование не скоро, а лог RSIT выложу после конца сканирования) |
|
Последний раз редактировалось gluckpilz, 15-11-2010 в 21:08. Причина: дополнил Отправлено: 21:03, 15-11-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать логи AVZ
|
Отправлено: 21:09, 15-11-2010 | #12 |
![]() Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
|
|
Отправлено: 21:21, 15-11-2010 | #13 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата gluckpilz:
Цитата gluckpilz:
|
||
------- Отправлено: 21:31, 15-11-2010 | #14 |
![]() Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать логи RSIT и Malwarebytes' Anti-Malware
|
Последний раз редактировалось gluckpilz, 15-04-2013 в 17:16. Отправлено: 21:35, 15-11-2010 | #15 |
![]() Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать письмо отправил, а что делать с Malwarebytes' Anti-Malware, при закрытии он говорит что сканирование еще в процессе?
кстати то, что он нашел это установочники программ Nero и Skype (покрай не мере так должно быть) |
Отправлено: 21:45, 15-11-2010 | #16 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Adobe Acrobat 5.0 обновите до актуальной версии.
Отключите восстановление системы! • Выполните скрипт AVZ Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл) AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\drivers\Dc1280dork.sys',''); QuarantineFile('C:\Program Files\RaSha\SharemanPlayer\SharemanPlayer\SharemanPlayer.exe',''); QuarantineFile('C:\System Volume Information\_restore{0308BEAC-9658-4F5C-9DA4-99B5974C63BA}\RP84\A0041607.exe',''); QuarantineFile('C:\System Volume Information\_restore{0308BEAC-9658-4F5C-9DA4-99B5974C63BA}\RP84\A0041608.exe',''); DeleteFile('C:\System Volume Information\_restore{0308BEAC-9658-4F5C-9DA4-99B5974C63BA}\RP84\A0041608.exe'); DeleteFile('C:\System Volume Information\_restore{0308BEAC-9658-4F5C-9DA4-99B5974C63BA}\RP84\A0041607.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – Ссылку на вашу тему.Результаты ответа сообщите здесь, в теме. Повторите лог AVZ, но только стандартный скрипт №3 Запустите AVZ.Меню "Файл" => "Обновление баз".Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip. |
------- Отправлено: 21:58, 15-11-2010 | #17 |
![]() Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать |
Отправлено: 22:05, 15-11-2010 | #18 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата gluckpilz:
Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives) Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК". |
|
------- Отправлено: 22:09, 15-11-2010 | #19 |
![]() Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
"Формирование лог файлов: 3.1. Закройте все программы, временно выключите антивирус, firewall и другое защитное программное обеспечение, оставьте запущенным Internet Explorer." письмо отправил. |
|
Последний раз редактировалось gluckpilz, 15-11-2010 в 22:33. Отправлено: 22:11, 15-11-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] msvmiode.exe, msj.exe, Dc.exe | creative84 | Лечение систем от вредоносных программ | 8 | 01-08-2010 10:38 | |
CMD/BAT - Получение полного доступа с помощью ICACL.EXE/CACL.EXE | Smarty | Скриптовые языки администрирования Windows | 7 | 06-09-2009 12:34 | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... | filthy | Лечение систем от вредоносных программ | 14 | 10-12-2008 10:39 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 |
|