Перейти к содержанию

Подозрение на вирус


Химия_и_жисть

Рекомендуемые сообщения

В общем суть такова:

 

С недавнего времени страницы все через раз стали грузиться, т.е. всё работает, затем, на минуты 2 перестаёт заходить, либо страница грузится не полностью, по началу грешил на самого касперского, стоит KIS 2011, но версия была 11.400, отключил его, посёрфил, страницы грузились нормально, обновил касперского до последней версии, та же проблема, отключил его, проблема не исчезла, при этом тот же агент работает нормально, система win 7 x 64.Пробовал прогонять Avz, проверка ничего не нашла собственно по антивирям. Логи прилагаю:

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Нет, это старый прокси, и в том же ИЕ он отключен и не активен.

 

Забыл сказать, дело не в сети или провайдере, т.к. сижу в офисном здании и интернет линий тут несколько, пробовал разные - не помогает.

Ссылка на комментарий
Поделиться на другие сайты

Химия_и_жисть,

 

Пофиксите в Hijackthis:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: (no name) - {29ED0F51-EE5F-4480-80BF-A1FA8EB11365} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

 

установите SP1 на Win7

+

IE 9

+

все обновления через Windows Update

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,

 

В Hijackthis пофиксил всё кроме:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666

 

 

Этой строчки там не было.

 

В обновлении винды, как и в установке 9 ИЕ с 1-м СП смысла не вижу, т.к. рядом стоит точно такая же система и всё работает нормально, и 9 ИЕ не мало бед приносит при попытках работать с теми же банковскими программами и прочим.

 

вот лог GSI:

GetSystemInfo_ANDREY_Администратор_2012_06_14_09_15_26.zip

Изменено пользователем Химия_и_жисть
Ссылка на комментарий
Поделиться на другие сайты

Систему нужно обновлять. А работать через ИЕ никто не предлагает. Есть другие хорошие браузеры.

Предоставьте ссылку из анализатора протокола GSI.

Ссылка на комментарий
Поделиться на другие сайты

для верности систему таки обновил:

 

вот ссылка на протокол, вроде она:

 

gsi - протокол

 

Есть другие хорошие браузеры.

 

Проблема других хороших браузеров заключается в самих программах, которые работают по инету, и они зачастую могут проглотить только старые версии ИЕ, ни оперу, ни мозилу, ни хром, ни сафари они не понимают...Я понимаю, что это проблемы скорее разрабов этих пирограмм, но приходится иногда извращаться на сколько возможно.

Ссылка на комментарий
Поделиться на другие сайты

переставил флэш плеер..пока робит...

 

была ли проблема в нём, или в обновлениях винда сказать трудно, т.к. рядом стоит комп, где винда не обновлялась еще больше времени и всё работает, но я еще окончательно не убедился, что проблема исчезла...

Ссылка на комментарий
Поделиться на другие сайты

проблема таки осталась, так что обновления тут ни при чем...что-то явно сетевой канал глушит, при этом тот же агент или аська работают...

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

в момент затыка в очередной раз, попробовал запинговать модем в сети, айпишник у него 192.168.1.244, так вот, одна строка была такой:

 

Ответ от 192.168.1.47: Заданный узел недоступен

 

 

 

47-й айпишник вообще стоит у виртуальной машины, на которую я воткнул линукс, но..как бы чет я не пойму как это может влиять.

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Скачайте MiniToolBox.exe и сохраните на рабочем столе.

Выберите все позиции и нажмите кнопку Go.

Скопируйте содержимое файла Result.txt в следующий пост.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
×
×
  • Создать...