Перейти к содержанию
borison

Странное поведение программ

Recommended Posts

borison

Последнее время Sygate стал выдавать месаги что та или иная прога просится в инет. Странно что это винрар, алкоголь, или еще другая прога не связанная с системой. Авира антивир молчит. Проверка автообновления в программа отключена. В чем может быть дело? Для вируса слишком умно выходить каждый раз под разными именами. Может он пытается переслать "награбленное" с компа.

Sygate показывает что приложения запрашивающие Инет находятся в папках указанных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
borison

Все что я мог сказать сказал. Может это проявление вируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Текст сообщения SuperBrata является ссылкой ;) Телепаты из нас плохие, гадатели на кофейной гуще - тоже посредственные, а вот по протоколам авось да и вылечим ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Уважаемый, borison. Просим вас выполнить действия, указанные ЗДЕСЬ, чтобы мы смогли помоч решить вам вашу проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Catherine Zeta Jone Throatjob!

Trojan.Win32.DNSChanger.is [AVP]

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Ego1st, а зачем? ;) Кто не успел заразиться, тут еще есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ага =)) увеличиваем популярность форума=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Misha

Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :wub:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :huh:

Для начала полностью обновитесь через Windows Update. Сообщите результат.

Что говорит служба поддержки NOD 32 2.7, portable Dr Web 4.44, Ad-Aware? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Вы, Миша - садист. 9 раз задать вопрос в разных темах.

Оставьте 1 любимый (не самопально-портабельный) антивирус.

Ad-Adware при этом - лишний.

Может, поможет. Дистанционно лечить без детальной информации (логов) - занятие неблагодарное.

Если есть подозрение заражения - virusinfo.info поможет, если логи пришлете. (см. ссылку в сообщении Лебедева выше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

За нарушение п. 11.7 Правил, Misha получает 10 календарных дней премодерации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Misha получает 10 календарных дней премодерации.

Umnik Ну вот напугали человека, более того - новичка, обратившегося за помощью!!! :)

Misha Если вышеизложенное участниками форума окажется Вам непонятным, то удалите стоящие у Вас антивирусы, скачайте хотя бы CureIt ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe (он весит более 10 Мб, рекомендации есть по этой ссылке).

Перезагрузите ПК, запустите скачанный CureIt, согласитесь на Быструю проверку, после неё переключитесь на Полную или Выборочную и проверьте весь ПК и диски (первым делом, конечно, системный).

При нахождении программой чего-то вредоносного выбирайте "Лечить" и "Удалять", если лечение невозможно.

Это не панацея, но в большинстве случаев помогает.

Находясь offline откройте и посмотрите на свой IE, если там куча чужеродных панелей - toollbar'ов, отключите их из показа, а потом деинсталлируйте обычным способом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amigo_s

У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор? :huh:

И еще один вопрос. У меня на прошлой неделе заблокировался выход на поисковик google, yadex. После проверки антивирусниками: Nod 32, drweb a потом и Касперским ничего не помогло. А проверкой Spyware Doctor он обнаружил что у меня заблокированы порты на эти сайты. Но лечение ничего не помогло. Он снова в очередной проверке обнаружил заблокированные порты. Как боротся с этой проблемой? ;)

Буду очень благодарен за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
заблокировался выход на поисковик google, yadex

уберите лишние записи из файла hosts в C:\Windows\System32\drivers\etc или воспользуйтесь Online Solutions Hosts Editor

http://www.online-solutions.ru/oshe_hosts_editor.php

для возвращения его в исходное состояние командой "revert"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор?

amigo_s

Мой пост выше - над вашим - полностью подходит и к вашему случаю. CureIt при таком раскладе дел лучше запустить на лечение в Безопасном режиме Windows (Safe mode).

Нужно перезагрузить комп и как только пойдут "буковки" при загрузке системы нажать клавишу F8 (можно нажимать несколько раз), а потом выбрать "Безопасный режим (при "кракозябрах" в надписи - верхнюю строчку) и нажать Enter.

Дождаться тёмного Рабочего стола и запустить скачанный Cureit в виде паучка.

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Но сейчас вашему компу вообще временно противопоказано выходить в Интернет. Засевшие у вас Malware только догружают себе "обновления". Легче всего решить данную проблему приходом опытного специалиста на дом. Выберите по газете объявлений, например.

Как найти опытного специалиста? Позвоните и поставьте условие - вылечить без потери данных и без переустановки системы. Аферисты отметутся мигом. Остальное - дело техники.

Или, в зависимости от вашего места жительства, обратитесь лично к форумчанам из этой темы.

уберите лишние записи из файла hosts

Или скачайте готовый файл hosts из этого поста.

amigo_s и последние сообщения из вот этой ветки просмотрите:

http://www.anti-malware.ru/forum/index.php...c=4566&st=0

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Mawa27
      Здравствуйте,я покупала в данном интернет-магазине https://compacttool.ru/ .Здесь достаточно широкий ассортимент товара и цены вполне адекватные+ быстрая доставка.Я осталась довольна покупкой.Рекомендую.
    • Sawa26
      Ребят где купить модуль питания  беспаечной платы?
    • Mawa27
      Я пользуюсь услугами вот этих ребят https://prohoster.info.Они предоставляют комплексные услуги по созданию сайтов и их обслуживанию, начиная от выбора доменного имени, заканчивая доп. услугами для его защиты от вирусных атак.
    • Sawa26
      Ребят,где приобрести надежный хостинг?
    • Alexey Markov
      Настоящий тест файерволов - это когда вы пытаетесь зайти на сайт со взрослым контентом, к примеру, казино https://slots-doc.com/ . Вот тут-то наступает момент истины.  Брандмаузер должен быть настроен так, чтобы позволить  программному обеспечению подключаться к серверу. Вопрос - как настраивать? Внутри панели управления брандмауэра как праивло есть список программ и разрешений для каждого файла программы. Эти разрешения устанавливаются по умолчанию при первом запуске нашей программы под брандмауэром. Он спросит вас, что делать, и если вы нажмете ОК и примете их рекомендацию, программа будет заблокирована. Чтобы исправить это, вам нужно найти этот список программ и установить их разрешения, выбрав «Разрешить все» или эквивалент неограниченного доступа. Это будет что-то похожее на процесс ниже, хотя расположение будет отличаться в каждом брандмауэре. Откройте панель управления брандмауэром (часто дважды щелкните значок брандмауэра возле системных часов Windows или найдите в меню «Пуск»).
      Нажмите на вкладку «Программы» (или иным образом найдите список программ).
      В списке программ вы увидите следующие пункты. Для каждого из них достаточно изменить «Блокировать все» на «Разрешить все» (или использовать наименее ограничивающие разрешения), чтобы вы могли получить доступ к сайту. Инструкции могут различаться, и для получения дополнительной помощи вам следует обратиться к поставщику программного обеспечения брандмауэра.
×