Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » нужен совет:слишком много процессов одновременно

Ответить
Настройки темы
нужен совет:слишком много процессов одновременно

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(22.7 Kb, 2 просмотров)
Тип файла: txt log.txt
(22.8 Kb, 4 просмотров)
Старенький планшет НР, установлена лицензионная ОС, смущает большое кол-во процессов, замедляющих работу
Подсажите,пожалуйста, может что-то там завелось вредоносное?
спасибо

Отправлено: 22:38, 14-12-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Был невнимателен, извините.

1) Пробуйте запустить Combofix из безопасного режима.
2) Попробуйте сделать лог Rootkit Unhooker
3) Выполните скрипт в AVZ ( http://safezone.cc/forum/showthread.php?t=10 )

Код: Выделить весь код
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string;                           
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
 begin
 KeyName := AName+'\'+KeyList[i];
 RegKeyResetSecurity(ARoot, KeyName);
 RegKeyResetSecurityEx(ARoot, KeyName);
 end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurityEx('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
end;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 AddToLog('Удаление скрытого сервиса '+'bqsfee'+' - Результат:'+inttostr(BC_ServiceKill('bqsfee')) );
 AddToLog('Удаление скрытого сервиса '+'bursnm'+' - Результат:'+inttostr(BC_ServiceKill('bursnm')) );
 AddToLog('Удаление скрытого сервиса '+'uvgix'+' - Результат:'+inttostr(BC_ServiceKill('uvgix')) );
BC_Activate;
SaveLog(GetAVZDirectory+'avz_log.txt');
RebootWindows(true);
end.
Сделайте новые логи AVZ и RSIT прикрепите их, а также файл avz_log.txt из папки AVZ (если таковой имеется) к новому сообщению

-------
Лечение через PM не провожу.


Последний раз редактировалось alex_sev, 17-12-2011 в 02:05.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:58, 17-12-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(22.7 Kb, 3 просмотров)
Тип файла: txt log.txt
(23.1 Kb, 4 просмотров)
Тип файла: txt Report.txt
(40.6 Kb, 4 просмотров)

1.комбоФикс начинает работать и потом появляется синий экран
2.сделала, прикрепляю
3.сделала, прикрепляю

Отправлено: 02:55, 17-12-2011 | #12


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Так намного лучше, сейчас погляжу все логи и отвечу

Итак:

Первое
  1. Необходимо закрыть уязвимости, установив обновления:
  2. Установить пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности (qwert или 1234 не есть сложным паролем)
  3. Отключите автозапуск

Кроме этого установите все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь) + все обновления для него.


Второе

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up


Третье

Пофиксите в HJT:

Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R3 - Default URLSearchHook is missing
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

Четвертое

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 03:13, 17-12-2011 | #13


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


alex_sev, спасибо за помощь. Я не могу найти ссылки для скачивания заплаток ОС ( п.1 Вашего поста) на тех страницах, там только общая инфа

Отправлено: 10:57, 17-12-2011 | #14


Новый участник


Сообщения: 14
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата avokado:
там только общая инфа »
Думаю Вы просто не разобрались.Там указаны все варианты где и как скачать, выбирайте любой удобный для Вас. Если включите обновления в своей системе, все скачается автоматом. Если только эти обновления, то нажимаете, например, на ссылку MS08-067 Видите табличку "Подвержены уязвимости". Выбираете свою систему Windows XP с пакетом обновления 3 (SP3) попадаете в Download Center. Выбираете свой язык и скачиваете ( в данном случае WindowsXP-KB958644-x86-RUS.exe).
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:10, 17-12-2011 | #15


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


да, поняла. . все сделала, прикрепляю

Последний раз редактировалось avokado, 17-12-2011 в 19:03.


Отправлено: 18:29, 17-12-2011 | #16


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-12-17 (16-54-46).txt
(1.1 Kb, 2 просмотров)

еще раз

Отправлено: 19:04, 17-12-2011 | #17


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Чисто, как самочувствие системы?

-------
Лечение через PM не провожу.


Отправлено: 19:30, 17-12-2011 | #18


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


cпасибо за помощь.. вроде ничего так, работает.
НО! порядка 40 процессов идут. И причина создания темы была именно в этом.
Получается, что эти все процессы и должны проистекать?

Отправлено: 21:11, 17-12-2011 | #19


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Ну у меня вот 70 процессов, и ничего, кстати не вижу у Вас антивируса, немедленно скачайте и установите.

А так же:

Необходимо очистить ранее созданную точку восстановления и создать новую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность
- регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули)

Обновите до последних версий:

-------
Лечение через PM не провожу.


Отправлено: 22:12, 17-12-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » нужен совет:слишком много процессов одновременно

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Кушает слишком много оперативной памяти VbInt Microsoft Windows NT/2000/2003 7 07-10-2012 15:10
VBS/WSH/JS - Запущено слишком много задач-клиентов xilit Скриптовые языки администрирования Windows 3 10-04-2011 20:54
Шесть редакций Windows 7: по-прежнему слишком много OSZone News Новости и события Microsoft 5 05-02-2009 07:06
Прочее - Слишком много сетевых запросов. voler Защита компьютерных систем 10 19-10-2007 11:20
Слишком много устройств... psyone Непонятные проблемы с Железом 16 13-08-2004 20:32




 
Переход