Перейти к содержанию

Подозрение на вирус


Химия_и_жисть

Рекомендуемые сообщения

В общем суть такова:

 

С недавнего времени страницы все через раз стали грузиться, т.е. всё работает, затем, на минуты 2 перестаёт заходить, либо страница грузится не полностью, по началу грешил на самого касперского, стоит KIS 2011, но версия была 11.400, отключил его, посёрфил, страницы грузились нормально, обновил касперского до последней версии, та же проблема, отключил его, проблема не исчезла, при этом тот же агент работает нормально, система win 7 x 64.Пробовал прогонять Avz, проверка ничего не нашла собственно по антивирям. Логи прилагаю:

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Нет, это старый прокси, и в том же ИЕ он отключен и не активен.

 

Забыл сказать, дело не в сети или провайдере, т.к. сижу в офисном здании и интернет линий тут несколько, пробовал разные - не помогает.

Ссылка на комментарий
Поделиться на другие сайты

Химия_и_жисть,

 

Пофиксите в Hijackthis:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: (no name) - {29ED0F51-EE5F-4480-80BF-A1FA8EB11365} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

 

установите SP1 на Win7

+

IE 9

+

все обновления через Windows Update

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,

 

В Hijackthis пофиксил всё кроме:

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666

 

 

Этой строчки там не было.

 

В обновлении винды, как и в установке 9 ИЕ с 1-м СП смысла не вижу, т.к. рядом стоит точно такая же система и всё работает нормально, и 9 ИЕ не мало бед приносит при попытках работать с теми же банковскими программами и прочим.

 

вот лог GSI:

GetSystemInfo_ANDREY_Администратор_2012_06_14_09_15_26.zip

Изменено пользователем Химия_и_жисть
Ссылка на комментарий
Поделиться на другие сайты

Систему нужно обновлять. А работать через ИЕ никто не предлагает. Есть другие хорошие браузеры.

Предоставьте ссылку из анализатора протокола GSI.

Ссылка на комментарий
Поделиться на другие сайты

для верности систему таки обновил:

 

вот ссылка на протокол, вроде она:

 

gsi - протокол

 

Есть другие хорошие браузеры.

 

Проблема других хороших браузеров заключается в самих программах, которые работают по инету, и они зачастую могут проглотить только старые версии ИЕ, ни оперу, ни мозилу, ни хром, ни сафари они не понимают...Я понимаю, что это проблемы скорее разрабов этих пирограмм, но приходится иногда извращаться на сколько возможно.

Ссылка на комментарий
Поделиться на другие сайты

переставил флэш плеер..пока робит...

 

была ли проблема в нём, или в обновлениях винда сказать трудно, т.к. рядом стоит комп, где винда не обновлялась еще больше времени и всё работает, но я еще окончательно не убедился, что проблема исчезла...

Ссылка на комментарий
Поделиться на другие сайты

проблема таки осталась, так что обновления тут ни при чем...что-то явно сетевой канал глушит, при этом тот же агент или аська работают...

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

в момент затыка в очередной раз, попробовал запинговать модем в сети, айпишник у него 192.168.1.244, так вот, одна строка была такой:

 

Ответ от 192.168.1.47: Заданный узел недоступен

 

 

 

47-й айпишник вообще стоит у виртуальной машины, на которую я воткнул линукс, но..как бы чет я не пойму как это может влиять.

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Скачайте MiniToolBox.exe и сохраните на рабочем столе.

Выберите все позиции и нажмите кнопку Go.

Скопируйте содержимое файла Result.txt в следующий пост.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Gramm
      От Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
×
×
  • Создать...