Перейти к содержанию

Неизвестный процесс


ОЛЕГ ЛЕВЧУК

Рекомендуемые сообщения

здравствуйте незнал куда запихнуть написал сюда если не по адресу прошу админа переместить сообщения .

И так нашол у себя сегодня новый процес сегодня подозреваю может что то опасное имя файла appdrvrem01.exe находится тут C:\Windows\System32

файл включен в автозагрузку помогите разрулить ситуацию что делать ?

прикрепляю файл.

Сообщение от модератора Jen94
Сообщение выделено в отдельную тему

appdrvrem01.rar

Ссылка на комментарий
Поделиться на другие сайты

Уважаемые профи вот выкладываю свои логи посмотрите пожалуйста дайте совет что делать . Большое спасибо за уделенное мне время.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Олег профиксите в HijackThis следующие строчки

 

R3 - URLSearchHook: (no name) - - (no file)

O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - (no file)

 

Простая чистка, лишним не будет

Изменено пользователем Витяй
Ссылка на комментарий
Поделиться на другие сайты

ОЛЕГ ЛЕВЧУК, по логам видно заражение. Пожалуйста, дождитесь помощи хелперов.

Помогите вылечить компьютер . (

Ссылка на комментарий
Поделиться на другие сайты

c:\windows\daodx.exe проверьте на virustotal

Ссылку на результат проверки сообщите

как проверить вот что у меня

User:

Anonymous

Reputation:

1 credits

Comment date:

2010-08-18 19:02:43 (UTC)

DAODx or rundaod = a driver component part of the Realtek Gigabit ethernet controller install package. Disabling this process may result in failure to connect to the internet through this device. (Applies to Realtek RTL8168C/8111C Nic's)

Ссылка на комментарий
Поделиться на другие сайты

И так нашол у себя сегодня новый процес сегодня подозреваю может что то опасное имя файла appdrvrem01.exe находится тут C:\Windows\System32

файл включен в автозагрузку помогите разрулить ситуацию что делать ?

StarForce установлен? Или когда -то стоял?

 

Смертельного исхода не наблюдаю...

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Ссылка на комментарий
Поделиться на другие сайты

проверил с помощю АVZ системный диск вот что вышло полно какихто перефачиков клавиатуры что делать и действительно ли это вредоностые процесы.

У меня на компьютере стоит антивирус КАСПЕРСКИЙ 2010 ИНТЕРНЕТ СЕКЮРИТИ базы актуальны , но он ничего ненаходит. посоветуйте пожалуйста что стдеать. :acute:

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Garguha
      Автор Garguha
      Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы.
      CollectionLog-2025.07.18-20.40.zip
    • VtrSf
      Автор VtrSf
      Здравствуйте.
      Был у меня в компьютере до недавнего времени Касперский Интернет Секюрити. В его опциях, в «Контроле программ» выставлял для неизвестных программ вариант помещать в группу «Недоверенные», и менял эту опцию на «Автоматически» только, когда надо было установить в компьютер новую программу. Когда новая программа начинала работать, снова в той же опции выставлял «Недоверенные». 
      Недавно он в компьютере обновился до  Kaspersky Plus.
      Надумал ставить программу из Инета. Скачал файл, запускаю, выдаёт, что «Windows не удаётся получить ...».

      Вспоминаю про опцию, выставленную на «Недоверенные», ищу её в  Kaspersky Plus и не нахожу. 
      Может, дело не в этом, но что делать? В сетевых правилах приложений нашёл файл в недоверенных, поставил «разрешить». Не помогло.

      Где же в  Kaspersky Plus вышеописанное переключение для неизвестных программ? Как установить программу?
       
    • Nelidoff
      Автор Nelidoff
      На днях обнаружил что процессор нагревается в простое. При открытии диспетчера задач процессор остывает. Проверил ПК разными антивирусными программами, проблема сохраняется. Один антивирус начал все время показывать сообщение о блокировании исходящего трафика от файла C:\Windows\system32\dmw.exe .Через ProcessKiller увидел два процесса dmw.exe. При закрытии одного из них, того что с подробным адресом C:\Windows\system32\dmw.exe процессор остывает. Обновил windows но это ничего не дало. 
      CollectionLog-2025.07.15-16.59.zip
    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • Sergant1983
      Автор Sergant1983
      Добрый день.Стал замечать падение производительности ПК в играх. В программе Advanced SystemCare в мониторе производительности увидел процесс Телефон Microsoft Windows сильно грузящий оперативку и процессор.В диспетчере задач этого процесса нет,и при открытии диспетчера задач,заметил,что этот процесс может исчезнуть,но потом все равно выскакивает.При закрытии этото процесса вылетает Синий экран!
      CollectionLog-2025.06.16-00.50.zip
×
×
  • Создать...