Перейти к содержанию

Подозрение на троян или вирус (svchost.exe, ixplore.exe, opera.exe)


Shukrullo84

Рекомендуемые сообщения

Здравствуйте,

не судите строго, ибо я не силен в вирусологии компьютерной. Седня скачал программу wireshark с офф.сайта. Т.к. она на английском, хотел русифицировать. В результатах поиска нашел файл типа wireshark_rusifikator.exe. Запустил его и началось...

svchost.exe периодически (3-5 раз в минуту) лезет по каким-то ссылкам в интернет (начинается она на gocqleclicks.com и gooqledns.com), а при открытии любого из двух браузеров (IE, Opera) по этим же ссылкам лезет сам браузер. Причем при работе в браузерах я понял, на эти адреса отправляется информация с моего ПК (логины, пароли, адреса сайтов куда я захожу и т.д.) Все вышесказанные действия запрещаются KIS 2012.

Первым делом после вероятного заражения скачал и установил пробную версию KIS 2012. Полная проверка компьютера на вирусы ничего не дала.

 

Посоветуйте, пожалуйста, что можно сделать?

 

Вот некоторые из этих ссылок:

1. get.php?key=655&id=DC0DFABF964E5891001D7DA4E05C0000&os=5.1.2600.3&av=3&vm=0&al=0&p=49&z=351 Запрещено: (проверка по базе подозрительных веб-адресов) 02.12.2011 17:23:04

 

2. get.php?key=655&id=DC0DFABF964E5891001D7DA4E05C0000&os=5.1.2600.3&av=3&vm=0&al=0&p=49&z=351 Запрещено: (проверка по базе подозрительных веб-адресов) 02.12.2011 14:22:45

 

3. (проверка по базе подозрительных веб-адресов) 02.12.2011 14:37:17

 

Спасибо.

 

Сообщение от модератора thyrex
Ссылки удалены
Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Shukrullo84,

 

Здравствуйте, если подозреваете заражение, ознакомьтесь с правилами данного раздела. Внимательно прочитайте и выполните эти рекомендации

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, столкнулся с такой проблемой. На компьютере подхватил вирус, предполагаю, что майнер. Он маскируется под проводник explorer.exe и его не видит ни один антивирус, когда нажимаю расположение файла, переходит на обыкновенный проводник, но это вирус: во первых при всех закрытых приложениях (и в трее) по какой-то причине он всегда стабильно загружает процессор на 30% и конечно же при входе в диспетчер задач резко перестаёт, также я читал, что в диспетчере задач не может быть более одного проводника, а у меня их два. При закрытии задачи или перезагрузки компьютер полностью перезагружается (мгновенно выключается). Но по видимому он не самый мощный (вирус) и он не умеет как более продвинутые закрывать диспетчер задач через время, и можно пользоваться компьютером с открытым диспетчером. Так же ещё после него почему-то не всегда запускается, видимо совсем не качественный. Но при открытии диспетчера задач, во вкладке сведения, он не появляется в состоянии приостановлен, как делают некоторые майнеры, а видимо просто по тихому прекращает работать, но остаётся активным съедая максимум 1% цп. Но при всех нюансах он никаким пока, что образом не исчез, удалился и т.п. Пробовал кучу разных антивирусов с разными функциями и не один его не видит. Прошу помочь, но думаю уже просто не морочиться и снести винду.


      CollectionLog-2025.04.06-22.46.zip
    • tkm
      Автор tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
    • foxlape
      Автор foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • GLORYX
      Автор GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Quester1337
      Автор Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
×
×
  • Создать...