Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пытался избавиться от процесса derm32.exe, но...

Ответить
Настройки темы
[решено] Пытался избавиться от процесса derm32.exe, но...

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: IvanXD
Дата: 19-08-2012
Описание: Не прикрепил файлы
Вложения
Тип файла: txt info.txt
(50.4 Kb, 0 просмотров)
Тип файла: txt log.txt
(35.8 Kb, 1 просмотров)
Возник у меня на компьютере процесс, который грузил ЦП. Набрал в интернете: вылезла тема на форуме.
http://forum.oszone.net/thread-240699.html
Попытался сделать подобное, но не получилось: процесс пропал, а интернета нету. Только скайп работает, а браузер страницы не открывает. Что мне сейчас делать???
У меня в отличии от пользователя в этой теме http://forum.oszone.net/thread-240699.html , стоит windows XP. ПОМОГИТЕ, ПОЖАЛУЙСТА!!!

Отправлено: 19:52, 19-08-2012

 

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


ступил) все исправлю

Отправлено: 23:06, 19-08-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Исправился) прислал на почту

Отправлено: 23:22, 19-08-2012 | #12


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Эх, ладно сделаю исключение, в следующий раз уясните:
Карантины на почту или по форме.
Логи сюда или на файлообменники.

Антивирусным вендорам Ваши логи ни к чему - им только сами зловреды отправляются.
  • Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  • В окно Custom Scans/Fixes скопируйте следующую информацию:

    Код: Выделить весь код
    :processes
    
    :OTL
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?st=1&barid={44757DEF-DC93-11E0-865B-001FD09F9C6C}
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=bf2&s={searchTerms}&f=4
    IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
    IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&st=1&q={searchTerms}&barid={44757DEF-DC93-11E0-865B-001FD09F9C6C}
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    IE - HKCU\..\SearchScopes\{F857121E-A9E5-4fb4-8C54-C2851C5F22C9}: "URL" = http://search.ticno.com/?c=t&q={searchTerms}
    O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - No CLSID value found.
    O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{1583C705-C3D0-4E65-BD3D-EB2DE6333A21}: NameServer = 127.0.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8C7D6CF3-D6E7-42C6-BDD8-70D873FB78EA}: DhcpNameServer = 127.0.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8C7D6CF3-D6E7-42C6-BDD8-70D873FB78EA}: NameServer = 127.0.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{D0EBDC3B-033A-4F83-8952-57F05ABC0E84}: DhcpNameServer = 127.0.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{D0EBDC3B-033A-4F83-8952-57F05ABC0E84}: NameServer = 127.0.0.1
    [2012.08.13 12:40:10 | 000,009,246 | --S- | M] () -- C:\Documents and Settings\Администратор.USER\Application Data\hw9xk3lu7.dat
    [2012.08.13 12:39:54 | 000,000,032 | ---- | M] () -- C:\Documents and Settings\Администратор.USER\flh.dat
    [2012.08.14 13:04:02 | 000,000,479 | ---- | M] () -- C:\Documents and Settings\Администратор.USER\dpconfig
    [2012.08.14 13:04:02 | 000,000,056 | ---- | M] () -- C:\Documents and Settings\Администратор.USER\pconfig
    [2012.08.13 12:40:08 | 000,009,246 | --S- | C] () -- C:\Documents and Settings\Администратор.USER\Application Data\hw9xk3lu7.dat
    [2012.08.13 12:39:52 | 000,000,479 | ---- | C] () -- C:\Documents and Settings\Администратор.USER\dpconfig
    [2012.08.13 12:39:52 | 000,000,056 | ---- | C] () -- C:\Documents and Settings\Администратор.USER\pconfig
    [2012.08.13 12:39:52 | 000,000,032 | ---- | C] () -- C:\Documents and Settings\Администратор.USER\flh.dat
    [2012.08.13 12:39:50 | 000,000,023 | ---- | C] () -- C:\Documents and Settings\Администратор.USER\dlst.dat
    :Services
    
    :Files
    
    autorun.inf /alldrives
    recycler /alldrives
    ipconfig /flushdns /c
    :Reg
    
    :Commands
    [EMPTYJAVA]
    [EMPTYFLASH]
    [purity]
    [Reboot]
  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:41, 19-08-2012 | #13


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


http://zalil.ru/upload/33692674 вот тот файл, а интернет заработал. СПАСИБО

Отправлено: 23:54, 19-08-2012 | #14


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.
Подробнее читайте в руководстве.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:57, 19-08-2012 | #15


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(694 байт, 2 просмотров)

Вот.

Отправлено: 00:11, 20-08-2012 | #16


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Отлично.

По порядку:

Первое

Запустите снова OTL by OldTimer и нажмите кнопку CleanUp

Второе

Подготовьте повторный логи AVZ и RSIT

Третье
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe;
  3. Нажмите кнопку "Начать проверку";
  4. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  8. Самостоятельно без указания хелпера ничего не не удаляйте!!!
  9. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  10. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

Четвертое

Меняйте все пароли - у вас был троян, который их ворует

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:19, 20-08-2012 | #17


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(51.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(44.9 Kb, 1 просмотров)
Тип файла: txt TDSSKiller.2.8.6.0_20.08.2012_00.45.49_log.txt
(84.1 Kb, 1 просмотров)

Что касается 2 и 3 пункта тут

Отправлено: 00:49, 20-08-2012 | #18


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Пофиксите в HJT:

Код: Выделить весь код
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)

Ознакомьтесь с этими рекомендациями

Не забудьте сменить пароли.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:05, 20-08-2012 | #19


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вечно вас благодарю!!! Воспользуюсь всеми вашими советами!!!

Отправлено: 01:06, 20-08-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пытался избавиться от процесса derm32.exe, но...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вирус derm32.. fredparker Лечение систем от вредоносных программ 9 01-09-2012 01:05
[решено] derm32.exe qwerty. Лечение систем от вредоносных программ 12 17-08-2012 09:04
Установка - Пытался поставить ХР Radma512 Microsoft Windows 2000/XP 3 03-05-2010 10:16
Доступ - [решено] Прекращение работы хост процесса (Прекращение работы хост процесса (Rundll32)) decoy! Microsoft Windows Vista 2 24-04-2010 19:51
Как избавиться от мошек? Gold Dragon Флейм 0 12-12-2009 10:21




 
Переход