![]() |
Процесс system выполняет ежесекундные запросы к разным IP
msvmiode.exe + цифровые exe не дают покоя
|
Сейчас посмотрим.
|
Здравствуйте creative84,
Проверьте файл c:\docume~1\$$$\locals~1\temp\_ir_tu2_temp_0\irzip.lmd на Virustotale Ссылку на результат прикрепите в следующем сообщение. •У вас старая версия HiJackThis ( 2.0.2). Скачайте HiJackThis(2.0.4). Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing) Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Для отмены автозапуска выполните скрипт: Код:
begin Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Внимание: 1. Обновите Windows XP SP 2 до SP3 ссылка по требуется повторная активация. 2. Поменяйте все пароли. |
всё выполнил. посмотрите
|
Удалите все что нашел МБАМ.
|
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Повторите логи. Что спроблемой? Обновите Windows XP SP 2 до SP3 ссылка по требуется повторная активация. |
Все выполнил, проблема осталась. Вроде сначала затишье, а потом снова начинается
|
Цитата:
|
Логи AVZ
|
Откуда то пролазят цифровые exe. Где то, видимо, дыра. Потому что лечишь, удаляешь , а они на след. день снова. SP2 до 3 не обновляю из возможной блокировки.
|
Что посоветуете?
|
Кто-нибудь ответит?
|
Цитата:
Установите Service Pack 3, иначе лечить бесполезно! |
Вложений: 2
Здравствуйте. Посмотрите, пожалуйста, логи. Только что обновился с SP2 до SP3
|
Добрый вечер!Подготовьте лог ComboFix.
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. • Внимание! Если у вас установлен Webmoney Keeper - сохраните ключи в файл! 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
Вложений: 1
Лог ComboFix.txt - посмотрите
|
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. • Пофиксите в HiJackThis Отметьте галочками указанные строки и нажмите Fix Checked. Код:
F3 - REG:win.ini: load=???? Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Обновите Adobe Reader до последней версии. Nod32 2.7 - версия морально устарела. |
Вложений: 3
Выполнил. ComboFix .Больше отчетов выдавать он не захотел. Решил вручную проверить наличие указанных файлов в тексте. Ни одного обнаружено не было. Чувствуется, что система стало работать как новая. Автозагрузка обновилась. Раньше выдавала ошибку. В папке Local порядок. Ничего подозрительного в системе теперь не нахожу.
|
|
Лог ComboFix подготовьте по инструкции.
Пожалуйста не пренебрегайте правилами, отключайте ваш антивирус на время работы ComboFix. |
Время: 13:06. |
Время: 13:06.
© OSzone.net 2001-