|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрения на вирус. Требуется помощь |
|
[решено] Подозрения на вирус. Требуется помощь
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать
Здравствуйте все. Я запутался, помогите у кого есть время пожалуйста
Суть такова - система: windows 7 professional sp1 x86 копия диска с MSDN, установленная прямыми руками, полностью обновленная через Windows Update. Необходимый минимум софта + comodo internet security premium 5.10.228.... (был установлен самым первым на компе, даже до драйверов, база обновлена) Проблема в том что некоторые программы ломятся в интернет на один и тот же адрес 92.242.144.50. Вроде бы поначалу это был только explorer.exe но потом я заметил что даже аудио плеер xion на котором я отключил авто-обновление ломится туда же. Посмотрев журнал файервола я увидел что таких программ несколько, как системных так и сторонних. Еще вот какая заковырка - когда это был только explorer это были разные айпи адреса, только потом они пришли к одному единственному 92.242.144.50.. И еще сверка системных фалов через system explorer показала что MD5 хеши являются оригинальными и файлы не были изменены. К слову у абсолютно всех программ посредством их настроек отключены прогулки в интернет за обновками и т.д. разве они не должны при этом вообще не использовать интернет? Вообще Autoupdate включен только в comodo и windows update По мне так мистика какая то Я уже всю голову сломал.. Антивирусник молчит.. Может быть такое поведение программ нормально? или я часть зомби бот-нэта какого-нибудь? Прошу взглянуть на скрины |
|
Отправлено: 20:40, 19-09-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать )))) Неправильно поняли, ну да ладно, еще начитаетесь может быть всякого интересного по компьютерной грамотности и основам безопасности.
Пишите музыку, наверное это у Вас лучше получается))) Чем дела админские)) |
------- Отправлено: 23:32, 19-09-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
Malwarebytes Anti-Malware - 35 мин конца краю невидно - какая долгая анитварь)) |
|
Последний раз редактировалось jmorley002, 19-09-2012 в 23:56. Отправлено: 23:46, 19-09-2012 | #12 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Обычно минут 50 - 70 сканит
|
------- Отправлено: 00:12, 20-09-2012 | #13 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
Anti-Malware вредоносных объектов необнаружил))
Чтож мне разрешить теперь доступ в интернет explorer.exe, и другим exeшкам? |
||||
Отправлено: 00:31, 20-09-2012 | #14 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата jmorley002:
|
|
------- Отправлено: 00:50, 20-09-2012 | #15 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
А почему эти программы (xion, explorer) ломятся в сеть нескажите ? И еще не подскажите, (знаю что не в тему просто за одно) - дефрагментацию реестра делать надо или нет?)) Просто везде где читал мнения противоречат друг другу - одни говорят что бред , другие что полезно)) |
|
Последний раз редактировалось jmorley002, 20-09-2012 в 01:06. Отправлено: 01:00, 20-09-2012 | #16 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Мало ли зачем:
Обновляться Проверять регистрацию / активацию Отсылать анонимную статистику Потому что подгружена динамическая библиотека, которая по вышеуказанным причинам лезет в интернет используя данное приложение И еще 1000 ответов Цитата jmorley002:
|
|
------- Последний раз редактировалось alex_sev, 20-09-2012 в 01:21. Отправлено: 01:06, 20-09-2012 | #17 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
|
|
Отправлено: 01:35, 20-09-2012 | #18 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать И Вам чистого интернета
|
------- Отправлено: 02:16, 20-09-2012 | #19 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Зависает компьютер сильно, подозрения на вирус | avokado | Лечение систем от вредоносных программ | 6 | 25-06-2010 16:51 | |
Срочно требуется помощь, каспер не может убить вирус | XEN_STRANGER | Лечение систем от вредоносных программ | 2 | 29-11-2009 21:03 | |
Требуется помощь | Madm | Лечение систем от вредоносных программ | 12 | 08-07-2009 10:07 | |
Подозрения на вирус | Farman | Лечение систем от вредоносных программ | 6 | 27-12-2007 21:50 | |
требуется помощь | mordvin | Хочу все знать | 1 | 08-10-2003 07:21 |
|