Перейти к содержанию

Подозрение на вирус


Химия_и_жисть

Рекомендуемые сообщения

В общем суть такова:

 

С недавнего времени страницы все через раз стали грузиться, т.е. всё работает, затем, на минуты 2 перестаёт заходить, либо страница грузится не полностью, по началу грешил на самого касперского, стоит KIS 2011, но версия была 11.400, отключил его, посёрфил, страницы грузились нормально, обновил касперского до последней версии, та же проблема, отключил его, проблема не исчезла, при этом тот же агент работает нормально, система win 7 x 64.Пробовал прогонять Avz, проверка ничего не нашла собственно по антивирям. Логи прилагаю:

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Нет, это старый прокси, и в том же ИЕ он отключен и не активен.

 

Забыл сказать, дело не в сети или провайдере, т.к. сижу в офисном здании и интернет линий тут несколько, пробовал разные - не помогает.

Ссылка на комментарий
Поделиться на другие сайты

Химия_и_жисть,

 

Пофиксите в Hijackthis:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: (no name) - {29ED0F51-EE5F-4480-80BF-A1FA8EB11365} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

 

установите SP1 на Win7

+

IE 9

+

все обновления через Windows Update

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,

 

В Hijackthis пофиксил всё кроме:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666

 

 

Этой строчки там не было.

 

В обновлении винды, как и в установке 9 ИЕ с 1-м СП смысла не вижу, т.к. рядом стоит точно такая же система и всё работает нормально, и 9 ИЕ не мало бед приносит при попытках работать с теми же банковскими программами и прочим.

 

вот лог GSI:

GetSystemInfo_ANDREY_Администратор_2012_06_14_09_15_26.zip

Изменено пользователем Химия_и_жисть
Ссылка на комментарий
Поделиться на другие сайты

Систему нужно обновлять. А работать через ИЕ никто не предлагает. Есть другие хорошие браузеры.

Предоставьте ссылку из анализатора протокола GSI.

Ссылка на комментарий
Поделиться на другие сайты

для верности систему таки обновил:

 

вот ссылка на протокол, вроде она:

 

gsi - протокол

 

Есть другие хорошие браузеры.

 

Проблема других хороших браузеров заключается в самих программах, которые работают по инету, и они зачастую могут проглотить только старые версии ИЕ, ни оперу, ни мозилу, ни хром, ни сафари они не понимают...Я понимаю, что это проблемы скорее разрабов этих пирограмм, но приходится иногда извращаться на сколько возможно.

Ссылка на комментарий
Поделиться на другие сайты

переставил флэш плеер..пока робит...

 

была ли проблема в нём, или в обновлениях винда сказать трудно, т.к. рядом стоит комп, где винда не обновлялась еще больше времени и всё работает, но я еще окончательно не убедился, что проблема исчезла...

Ссылка на комментарий
Поделиться на другие сайты

проблема таки осталась, так что обновления тут ни при чем...что-то явно сетевой канал глушит, при этом тот же агент или аська работают...

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

в момент затыка в очередной раз, попробовал запинговать модем в сети, айпишник у него 192.168.1.244, так вот, одна строка была такой:

 

Ответ от 192.168.1.47: Заданный узел недоступен

 

 

 

47-й айпишник вообще стоит у виртуальной машины, на которую я воткнул линукс, но..как бы чет я не пойму как это может влиять.

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Скачайте MiniToolBox.exe и сохраните на рабочем столе.

Выберите все позиции и нажмите кнопку Go.

Скопируйте содержимое файла Result.txt в следующий пост.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
    • Quester1337
      От Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
×
×
  • Создать...