|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] derm32.exe |
|
|
[решено] derm32.exe
|
Новый участник Сообщения: 7 |
Здравствуйте, одна надежда на Вас.
В общем пару дней назад случайно обнаружил процесс - derm32.exe, я его испугался и выключил, после чего интернет перестал работать. Перезагрузил компьютер, процесс снова появился и интернет работал, тут то я и понял, что процесс в автозагрузке, а работоспособность интернета зависит от него. В интернете полезной информации не нашел, разве что на другом крупном форуме такой же тематики, там тоже жаловались на такой процесс, но как вылечить свой компьютер от этого файла информации не было. Заранее спасибо. |
|
Отправлено: 11:25, 16-08-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('d:\documents and settings\p0wer\local settings\temp\derm32.exe'); QuarantineFile('d:\documents and settings\p0wer\local settings\temp\derm32.exe',''); DeleteFile('D:\DOCUMENTS AND SETTINGS\P0WER\LOCAL SETTINGS\TEMP\DERM32.EXE'); DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dskchk'); ExecuteSysClean; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 11:54, 16-08-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Архив отправил.
Вот лог после сканирования. Я позавчера уже сканировал этой программой компьютер, только быстрым сканированием. |
Отправлено: 14:33, 16-08-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Карантин по форме отправили?
Подготовьте лог OTL by OldTimer
|
------- Отправлено: 14:41, 16-08-2012 | #4 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Да, по форме.
|
|
Отправлено: 15:02, 16-08-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать И еще я лог OTL чуть выше попросил.
Обновите уязвимый софт: Java Adobe Reader Firefox Установите Service Pack 1 для Windows 7 может потребоваться повторная активация |
------- Отправлено: 15:28, 16-08-2012 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Софт обновил, кроме Adobe Reader, он не установлен. Сейчас поставлю SP1.
Вот лог OTL. |
Отправлено: 16:26, 16-08-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата qwerty.:
|
|
------- Отправлено: 16:43, 16-08-2012 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Оказывается Reader действительно был, обновить его не удалось, установщик выдал, что на копмьютере самое новое ПО, в итоге Adobe Reader удалил, он мне все равно не нужен. Скрипт выполнил, после перезагрузки интернет заработал, процесса derm32.exe нет.
Лог прикрепил. |
Отправлено: 17:13, 16-08-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Ок, отлично.
Снова запустите OTL и нажмите кнопку CleanUp (деинсталляция OTL) Ознакомьтесь с этими рекомендациями Файл и папки удалите вручную: Смените Важные пароли (контакт, пароли сохраненные в браузерах) |
------- Отправлено: 17:34, 16-08-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|