Странное поведение программ - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
borison

Странное поведение программ

Recommended Posts

borison

Последнее время Sygate стал выдавать месаги что та или иная прога просится в инет. Странно что это винрар, алкоголь, или еще другая прога не связанная с системой. Авира антивир молчит. Проверка автообновления в программа отключена. В чем может быть дело? Для вируса слишком умно выходить каждый раз под разными именами. Может он пытается переслать "награбленное" с компа.

Sygate показывает что приложения запрашивающие Инет находятся в папках указанных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
borison

Все что я мог сказать сказал. Может это проявление вируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Текст сообщения SuperBrata является ссылкой ;) Телепаты из нас плохие, гадатели на кофейной гуще - тоже посредственные, а вот по протоколам авось да и вылечим ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Уважаемый, borison. Просим вас выполнить действия, указанные ЗДЕСЬ, чтобы мы смогли помоч решить вам вашу проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Catherine Zeta Jone Throatjob!

Trojan.Win32.DNSChanger.is [AVP]

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
[DISINFECTED]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Ego1st, а зачем? ;) Кто не успел заразиться, тут еще есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ага =)) увеличиваем популярность форума=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Misha

Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :wub:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :huh:

Для начала полностью обновитесь через Windows Update. Сообщите результат.

Что говорит служба поддержки NOD 32 2.7, portable Dr Web 4.44, Ad-Aware? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Вы, Миша - садист. 9 раз задать вопрос в разных темах.

Оставьте 1 любимый (не самопально-портабельный) антивирус.

Ad-Adware при этом - лишний.

Может, поможет. Дистанционно лечить без детальной информации (логов) - занятие неблагодарное.

Если есть подозрение заражения - virusinfo.info поможет, если логи пришлете. (см. ссылку в сообщении Лебедева выше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

За нарушение п. 11.7 Правил, Misha получает 10 календарных дней премодерации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Misha получает 10 календарных дней премодерации.

Umnik Ну вот напугали человека, более того - новичка, обратившегося за помощью!!! :)

Misha Если вышеизложенное участниками форума окажется Вам непонятным, то удалите стоящие у Вас антивирусы, скачайте хотя бы CureIt ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe (он весит более 10 Мб, рекомендации есть по этой ссылке).

Перезагрузите ПК, запустите скачанный CureIt, согласитесь на Быструю проверку, после неё переключитесь на Полную или Выборочную и проверьте весь ПК и диски (первым делом, конечно, системный).

При нахождении программой чего-то вредоносного выбирайте "Лечить" и "Удалять", если лечение невозможно.

Это не панацея, но в большинстве случаев помогает.

Находясь offline откройте и посмотрите на свой IE, если там куча чужеродных панелей - toollbar'ов, отключите их из показа, а потом деинсталлируйте обычным способом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amigo_s

У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор? :huh:

И еще один вопрос. У меня на прошлой неделе заблокировался выход на поисковик google, yadex. После проверки антивирусниками: Nod 32, drweb a потом и Касперским ничего не помогло. А проверкой Spyware Doctor он обнаружил что у меня заблокированы порты на эти сайты. Но лечение ничего не помогло. Он снова в очередной проверке обнаружил заблокированные порты. Как боротся с этой проблемой? ;)

Буду очень благодарен за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
заблокировался выход на поисковик google, yadex

уберите лишние записи из файла hosts в C:\Windows\System32\drivers\etc или воспользуйтесь Online Solutions Hosts Editor

http://www.online-solutions.ru/oshe_hosts_editor.php

для возвращения его в исходное состояние командой "revert"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор?

amigo_s

Мой пост выше - над вашим - полностью подходит и к вашему случаю. CureIt при таком раскладе дел лучше запустить на лечение в Безопасном режиме Windows (Safe mode).

Нужно перезагрузить комп и как только пойдут "буковки" при загрузке системы нажать клавишу F8 (можно нажимать несколько раз), а потом выбрать "Безопасный режим (при "кракозябрах" в надписи - верхнюю строчку) и нажать Enter.

Дождаться тёмного Рабочего стола и запустить скачанный Cureit в виде паучка.

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Но сейчас вашему компу вообще временно противопоказано выходить в Интернет. Засевшие у вас Malware только догружают себе "обновления". Легче всего решить данную проблему приходом опытного специалиста на дом. Выберите по газете объявлений, например.

Как найти опытного специалиста? Позвоните и поставьте условие - вылечить без потери данных и без переустановки системы. Аферисты отметутся мигом. Остальное - дело техники.

Или, в зависимости от вашего места жительства, обратитесь лично к форумчанам из этой темы.

уберите лишние записи из файла hosts

Или скачайте готовый файл hosts из этого поста.

amigo_s и последние сообщения из вот этой ветки просмотрите:

http://www.anti-malware.ru/forum/index.php...c=4566&st=0

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×