Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте эксперты.

Проблема в следующем. Параллельно в Диспетчере Задач висит несколько EXE процессов, запущенных от имени системы. В частности IEXPLORER, klwtblfs, Опера (висела, её прибил каким-то местным скриптом для AVZ, не запомнил точно откуда взял его). Система начинает периодически дико виснуть. Антивирус не видит "поганца". Ни под Вин, ни под Касперский_СпасДиск_10, ни с другой машины при подключении заражённого винчестера. Аналогично не видит ни VRT_11, ни Веб_CureIt.

Примечательно - при сканировании штатным КАВ14 "поганец" самовыгружается, что по описаниям в сети наталкивает на мысль о каком-то полиморфе.

Спасибо.

Логи+ скрин таскменеджера:

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

post-29574-0-10991500-1380137672_thumb.jpg

Опубликовано

вы проксю в IE прописали?

127.0.0.1:4444

 

 


+ скрин таскменеджера:

который, кстати, не оригинальный.

винда - сборка?

Опубликовано

прокси прописывал я, винда сборка "зверя", отработала уже года два-три без описанных проблем.

Опубликовано

зловредов у Вас нет.

 

попробуйте "реанимировать" сборку:

восстановите оригинальные системные файлы через SFC.exe (потребуется образ или диск с оригинальной Windows XP SP3)

 

и удалите Combofix.


что за файлы запускаются через quick launch?

C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\104.jpg
C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Текстовый документ.txt.lnk,
Опубликовано

да, по поводу файлов из QL - первая  - это фотография моей маман - тут не совсем понимаю, что это, и каким образом оно здесь прописалось, сам JPG убил в указанной папке при поиске "зловредов", ссылка на запуск, видимо, осталась, а второй, это мой блокнот в виде обычного ярлыка на txt в КвикЛанче.

Вечером попробую SFC сканнау и прибить запуски через QL.

Тут, главное, вопрос в другом, если я разверну образ, чтобы EXE на D: не были больными и не позаражали по новой С:

Спасибо за скорость :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Goblinze
      Автор Goblinze
      CollectionLog-2026.02.22-21.19.zipМеня сюда послали за помощью, дело не относится к вирусам, но мне нужна информация с логов. Проблема такова - Во время чистки ноута с помощью программы Portable Advanced SystemCare Pro, что-то произошло и теперь на рабочем столе и в проводнике пропали все иконки, но папки и приложения открываются нажимая на название. Также перестал появляться диспетчер задач, при попытке вызова на курсоре мелькает значок загрузки, но ничего не происходит.
    • Goblinze
      Автор Goblinze
      Проблема такая-я чистил в программе свой ноут, и начистил так что пропали все иконки и диспетчер задач перестал открываться. От всего что было на столе у меня остались только названия иконок. Эти папки и приложения открыть можно, только по нажатию по этому названию. Также на панеле задач иконки поменялись на обычную иконку файла. Помогите


    • Clozys
      Автор Clozys
      Словил майнер, закрывает диспетчер, через касперского находит его удаляет, но он всё равно восстанавливается. Так же закрывает монитор ресурсов.Пытался по всем гайдам сделать, но ничего не получается. Цп хавает под 100%,  
    • scaramuccia
      Автор scaramuccia
      Всем привет!
      Касперский обнаружил объект HEUR:Trojan.Win32.Generic в установочном exe-файле. Скорее всего это ложное срабатывание, но все же.
      Он показывает полный путь к объекту: папка, архив, установочный файл и т. д. Как Касперский его так разбирает, если этот файл не распаковывается архиватором, пишет: "Ошибка. Есть данные после конца блока полезных данных"?
      Какие есть способы и ресурсы для этого?
      DIE показывает, что большую часть файла занимает оверлей, который хранит какую-то DLL.

    • Evgeniych
      Автор Evgeniych
      Здравствуйте! Возникла такая дилемма, а именно : Перестали открываться любые файлы exe. ; Ноутбук стал работать более громко и повысилась нагрузка на ЦП и ГП. Так как файлы exe не открывались, пришлось открывать Dr. Web с помощью Winrar. Только после архивации exe файла, у меня получается что либо установить и открыть. После прогонки Dr.Web удалил все вирусы (парочку случайно зацепил и поместил в карантин), но exe файлы так и не открываются и ноутбук немного нагружен. Нужна помощь, заранее благодарю. Система Win 11. Если что, простите заранее за глупые вопросы (совсем чайник в данном).

×
×
  • Создать...