Перейти к содержанию

Проблема с ПК. Подозрение на вирус..


Рекомендуемые сообщения

Опубликовано (изменено)

Всем привет. Вот такая появилась проблема:

 

* На компьютере в диспетчере задач появляются, а иногда исчезают подозрительные процессы типа: dfjdfj или dlllhost

 

* Компьютер может в любой момент сам перезагрузится.

 

Установил Kis 2011, обновил базы, просканировал ПК - вирусов и других вредоносов - не найдено...

 

Но kis 2011 выявил еще одну проблему:

 

* на ПК идут постоянные сетевые атаки.

 

Вот выполнил 2 стандартных скрипта в AVZ. Сделал отчет Hijackthis. Сделал отчет GETSYSTEMINFO.

 

Все прикрепил.

 

GETSYSTEMINFO - http://www.getsysteminfo.com/read.php?file...804acb0e25f9de2

 

Надеюсь на вашу помощь! Заранее спасибо! :) :lol:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем Arkadiy
Опубликовано (изменено)

Действительно, утилита сообщила, что модифицирован файл svchost.exe

 

Лог прикрепил в этом посте.

 

Строчка выделяется красным 1 всего:

 

Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] dwpecr

 

Что делать дальше? :lol:

Сообщение от модератора Mark D. Pearlstone
Не пишите красным цветом. Данный цвет использует только администрация.

123.log

Изменено пользователем Mark D. Pearlstone
Опубликовано

По автоанализу GSI-отчета советовал обратить также внимание на это:

Из журнала событий:

Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.
AMLI: ACPI BIOS пыталась записать по недопустимому адресу (0x70) порта ввода/вывода. Этот адрес лежит в защищенном адресном диапазоне 0x70 - 0x71. Это может привести к нестабильности системы. Обратитесь к поставщику компьютера за технической поддержкой.
AMLI: ACPI BIOS пыталась прочесть с недопустимого адреса (0x71) порта ввода/вывода. Этот адрес лежит в защищенном адресном диапазоне 0x70 - 0x71. Это может привести к нестабильности системы. Обратитесь к поставщику компьютера за технической поддержкой.
Служба "Microsoft Windows" завершена из-за ошибки Не удается найти указанный файл.
Сбой при запуске службы "Google Update Service (gupdate)" из-за ошибки Системе не удается найти указанный путь.

 

Опубликовано (изменено)
По автоанализу GSI-отчета советовал обратить также внимание на это:

Из журнала событий:

 

 

 

 

 

 

Действительно. У меня было подобное тоже:

 

http://www.imho.ws/showthread.php?t=91097 - Окно приветствие вылетало и дальше система не грузилась. Проблема решилась тем, что вынул батарейку bios и снова вставил.

 

http://forum.windowsfaq.ru/archive/index.php/t-53539.htm - исправил установкой патча.

 

Так, что спасибо конечно, но дело в другом.

 

Проблема остается открытой.

 

Жду хелпером, которые проверят логи. :lol:

Изменено пользователем Arkadiy
Опубликовано

Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

 
nkfvvb21.exe -del service dwpecr
nkfvvb21.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwpecr"
nkfvvb21.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwpecr"
nkfvvb21.exe -reboot

Сделайте новый лог gmer.

Опубликовано (изменено)

Сделал новый лог. На этот раз больше красных строк (видимо руткиты).

 

Прикрепил лог.

 

Что делать дальше? Заранее спасибо. :lol:

GMER_NEW_LOG.log

Изменено пользователем Arkadiy
Опубликовано

1. Откройте Блокнот и скопируйте в него текст скрипта

uwguw5kv.exe -del service dwpecr
uwguw5kv.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwpecr"
uwguw5kv.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwpecr"
uwguw5kv.exe -reboot

2. Нажмите Файл - Сохранить как

3. Выберите ту папку, где находится uwguw5kv.exe (gmer)

4. Укажите Тип файла - Все файлы (*.*)

5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить

6. Запустите cleanup.bat

 

ВНИМАНИЕ: Компьютер перезагрузится!

 

Сделайте новый лог gmer

Опубликовано (изменено)

Выполнил скрипт. ПК был перезагружен. Сделал новый лог.

 

Теперь все должно быть в порядке или нужно сделать что-то еще? :lol:

 

Заранее спасибо.

LOG_GMER.log

Изменено пользователем Arkadiy
Опубликовано (изменено)
Чисто.

 

Супер, спасибо. :lol:

 

А для профилактики нужно что-нибудь установить?

Изменено пользователем Arkadiy

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...