Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пытался избавиться от процесса derm32.exe, но...

Ответить
Настройки темы
[решено] Пытался избавиться от процесса derm32.exe, но...

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: IvanXD
Дата: 19-08-2012
Описание: Не прикрепил файлы
Вложения
Тип файла: txt info.txt
(50.4 Kb, 0 просмотров)
Тип файла: txt log.txt
(35.8 Kb, 1 просмотров)
Возник у меня на компьютере процесс, который грузил ЦП. Набрал в интернете: вылезла тема на форуме.
http://forum.oszone.net/thread-240699.html
Попытался сделать подобное, но не получилось: процесс пропал, а интернета нету. Только скайп работает, а браузер страницы не открывает. Что мне сейчас делать???
У меня в отличии от пользователя в этой теме http://forum.oszone.net/thread-240699.html , стоит windows XP. ПОМОГИТЕ, ПОЖАЛУЙСТА!!!

Отправлено: 19:52, 19-08-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Выполните http://forum.oszone.net/thread-98169.html

Отправлено: 20:10, 19-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Диагностику выполнил вложения сделал!

Отправлено: 21:30, 19-08-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Сейчас поглядим

Первое:

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Администратор.USER\Главное меню\Программы\Автозагрузка\hw9xk3lu7.exe','');
 QuarantineFile('=.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\0.7544285250632677.exe','');
 DeleteFile('C:\Documents and Settings\Администратор\0.7544285250632677.exe');
 DeleteFile('=.exe');
 DeleteFile('C:\Documents and Settings\Администратор.USER\Главное меню\Программы\Автозагрузка\hw9xk3lu7.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','GEST'); 
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Администратор.USER\Local Settings\Temp\derm32.exe');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\S1626156');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\S185181103');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\S188187');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\S595844');
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\S6042172');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Второе:

Подготовьте лог OTL by OldTimer

-------
Лечение через PM не провожу.


Отправлено: 21:42, 19-08-2012 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я отправил с помощью формы. Лог имеется

Отправлено: 22:27, 19-08-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Так выкладывайте

-------
Лечение через PM не провожу.


Отправлено: 22:36, 19-08-2012 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Написал, что отправилось( Сейчас посмотрю в чем дело...

Отправлено: 22:50, 19-08-2012 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Скорее всего размер большой запакуйте в архив и прикрепите

-------
Лечение через PM не провожу.


Отправлено: 22:54, 19-08-2012 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


пришлю на почту!

Отправлено: 22:59, 19-08-2012 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Я не про карантин, он то давно дошел, я про лог OTL.

-------
Лечение через PM не провожу.


Отправлено: 23:00, 19-08-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пытался избавиться от процесса derm32.exe, но...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вирус derm32.. fredparker Лечение систем от вредоносных программ 9 01-09-2012 01:05
[решено] derm32.exe qwerty. Лечение систем от вредоносных программ 12 17-08-2012 09:04
Установка - Пытался поставить ХР Radma512 Microsoft Windows 2000/XP 3 03-05-2010 10:16
Доступ - [решено] Прекращение работы хост процесса (Прекращение работы хост процесса (Rundll32)) decoy! Microsoft Windows Vista 2 24-04-2010 19:51
Как избавиться от мошек? Gold Dragon Флейм 0 12-12-2009 10:21




 
Переход