Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс system выполняет ежесекундные запросы к разным IP

Ответить
Настройки темы
[решено] Процесс system выполняет ежесекундные запросы к разным IP

Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: creative84
Дата: 06-01-2011
msvmiode.exe + цифровые exe не дают покоя

Отправлено: 18:12, 10-12-2010

 

Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что посоветуете?

Отправлено: 17:42, 20-12-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Кто-нибудь ответит?

Отправлено: 18:08, 21-12-2010 | #12


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата creative84:
Что посоветуете? »
Подготовьте логи AVZ и RSIT.

Установите Service Pack 3, иначе лечить бесполезно!

-------


Отправлено: 18:32, 21-12-2010 | #13


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(7.8 Kb, 6 просмотров)
Тип файла: txt log.txt
(36.0 Kb, 7 просмотров)

Здравствуйте. Посмотрите, пожалуйста, логи. Только что обновился с SP2 до SP3

Отправлено: 17:45, 06-01-2011 | #14


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Добрый вечер!Подготовьте лог ComboFix.

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Внимание! Если у вас установлен Webmoney Keeper - сохраните ключи в файл!

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:24, 06-01-2011 | #15


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(9.8 Kb, 8 просмотров)

Лог ComboFix.txt - посмотрите

Отправлено: 19:34, 06-01-2011 | #16


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
C:\WINDOWS\gwdrive32.exe
C:\DOCUME~1\$$$\LOCALS~1\Temp\8130513.exe
C:\DOCUME~1\$$$\LOCALS~1\Temp\7653.exe
C:\DOCUME~1\$$$\LOCALS~1\Temp\219.exe
C:\DOCUME~1\$$$\LOCALS~1\Temp\4844.exe
c:\recycler\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe
c:\windows\cwdrive32.exe
c:\windows\system32\msvmiode.exe


Driver::

Folder::


Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Run]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Driver Setup]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSODESNV7]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\12CFG214-K641-12SF-N85P]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\DOCUME~1\$$$\LOCALS~1\Temp\8130513.exe"=-
"C:\DOCUME~1\$$$\LOCALS~1\Temp\7653.exe"=-
"C:\DOCUME~1\$$$\LOCALS~1\Temp\219.exe"=-
"C:\DOCUME~1\$$$\LOCALS~1\Temp\4844.exe"=-


FileLook::

DirLook::


FCopy::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Пофиксите в HiJackThis
Отметьте галочками указанные строки и нажмите Fix Checked.
Код: Выделить весь код
F3 - REG:win.ini: load=????
F3 - REG:win.ini: run=????
Подготовьте лог RSIT.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Обновите Adobe Reader до последней версии.

Nod32 2.7 - версия морально устарела.

-------


Отправлено: 19:58, 06-01-2011 | #17


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-01-06 (20-39-44).txt
(1000 байт, 7 просмотров)
Тип файла: txt info.txt
(7.6 Kb, 5 просмотров)
Тип файла: txt log.txt
(36.3 Kb, 8 просмотров)

Выполнил. ComboFix .Больше отчетов выдавать он не захотел. Решил вручную проверить наличие указанных файлов в тексте. Ни одного обнаружено не было. Чувствуется, что система стало работать как новая. Автозагрузка обновилась. Раньше выдавала ошибку. В папке Local порядок. Ничего подозрительного в системе теперь не нахожу.

Отправлено: 20:49, 06-01-2011 | #18


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Больше зловредов в вашей системе не вижу.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall(Обязательно должен быть пробел между combofix и /u), нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:25, 06-01-2011 | #19


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Лог ComboFix подготовьте по инструкции.
Пожалуйста не пренебрегайте правилами, отключайте ваш антивирус на время работы ComboFix.

-------


Отправлено: 22:05, 06-01-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс system выполняет ежесекундные запросы к разным IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] процесс System загружает процессор NAR Microsoft Windows 2000/XP 103 08-10-2018 15:03
2008 - Как под разбросать запросы на доменные имена по разным серверам? GeXu3 Windows Server 2008/2008 R2 0 18-03-2010 23:28
Интернет - процесс system постоянно шлет пакеты trupazer Microsoft Windows 2000/XP 0 21-12-2008 18:16
Процесс System и загрузка ЦП системными процессами Котяра Хочу все знать 9 29-11-2008 21:55
Процесс lsass постоянно шлёт DNS запросы в интернет Seed133 Microsoft Windows NT/2000/2003 4 25-12-2007 13:16




 
Переход