|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вредоностная программа в фоновом режиме |
|
Вредоностная программа в фоновом режиме
|
Новый участник Сообщения: 31 |
Без всякой причины в колонках начинает играть музыка (посторонняя). Ни какие проги не запущены. Открывая ДИСПЕТЧЕР ЗАДАЧ и вижу два IE : первый на странице какого-то израилького мед. сайта , второй на муз. сайте. Открываю журнал IE6 а там в все эти сайты и сайт ВКОНТАКТЕ хотя IE6 я не пользуюсь. Причем страницы открываются в произвольное время и только в фоновом режиме. В ДИСПЕТЧЕРЕ ЗАДАЧ отключаю либо сами приложения либо процесс IEXPLORER.EXE (именно с большой буквы) и все на время прекращается.
До этого была проблема . Без видимых причин раб. стол переставал реагировать на клики мыши , хотя сама мышь двигалась. Ни одну прогу. нельзя было открыть или закрыть . Только с перезагрузкой через кнопку работало. После применения AVZ и перезагрузки вроде прошло. |
|
Отправлено: 15:05, 28-04-2011 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать
Установите Service Pack 3
Обновите Internet Explorer до восьмой версии Установите патчи: MS08-067 MS08-068 MS09-001 Также установите все последние обновления Windows. • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ClearQuarantine; TerminateProcessByName('C:\DOCUME~1\11\LOCALS~1\Temp\Js1.exe'); QuarantineFile('C:\DOCUME~1\11\LOCALS~1\Temp\Js1.exe',''); QuarantineFile('C:\Documents and Settings\11\Local Settings\Temp\1.exe',''); QuarantineFile('C:\Documents and Settings\11\Local Settings\Temporary Internet Files\Content.IE5\2HQT6ZOT\pb-api_v27.0.4[2].js',''); DeleteFile('C:\Documents and Settings\11\Local Settings\Temporary Internet Files\Content.IE5\2HQT6ZOT\pb-api_v27.0.4[2].js'); DeleteFile('C:\Documents and Settings\11\Local Settings\Temp\1.exe'); DeleteFile('C:\DOCUME~1\11\LOCALS~1\Temp\Js1.exe'); DeleteFile('C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job'); DeleteFile('C:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job'); RegKeyParamDel('HKCU','Software\Microsoft\Windows\CurrentVersion\Run','JCFSE7V7Z1'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму. • Пофиксите в HiJackThis Отметьте галочками указанные строки и нажмите Fix Checked. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru R3 - URLSearchHook: (no name) - - (no file) • Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов: Sections IAT/EAT Show all Из всех дисков оставьте отмеченным только системный диск (обычно C:\) - Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Adobe Reader обновить до актуальной версии или деинсталлировать! Обновите Adobe Flash Player до последней Java обновить до актуальной версии! PCHDPlayer вы устанавливали? Если нет, то деинсталлируйте. |
------- Отправлено: 16:13, 28-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
CMD/BAT - [решено] Выполнение в фоновом режиме | IWS | Скриптовые языки администрирования Windows | 5 | 04-02-2011 16:13 | |
Интерфейс - Папки открываются в фоновом режиме | M1ndW0rk | Microsoft Windows 7 | 12 | 04-09-2010 20:01 | |
Открытие программы СРАЗУ в фоновом режиме | Vlasssov | AutoIt | 5 | 24-10-2009 20:16 | |
открытие окон и программ в фоновом режиме | Ice sCream | Microsoft Windows 2000/XP | 2 | 15-10-2005 04:13 | |
Программ, работающая в фоновом режиме. | llah ani | Программирование и базы данных | 3 | 13-09-2003 13:38 |
|