borison

Странное поведение программ

В этой теме 19 сообщений

Последнее время Sygate стал выдавать месаги что та или иная прога просится в инет. Странно что это винрар, алкоголь, или еще другая прога не связанная с системой. Авира антивир молчит. Проверка автообновления в программа отключена. В чем может быть дело? Для вируса слишком умно выходить каждый раз под разными именами. Может он пытается переслать "награбленное" с компа.

Sygate показывает что приложения запрашивающие Инет находятся в папках указанных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Все что я мог сказать сказал. Может это проявление вируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Текст сообщения SuperBrata является ссылкой ;) Телепаты из нас плохие, гадатели на кофейной гуще - тоже посредственные, а вот по протоколам авось да и вылечим ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Уважаемый, borison. Просим вас выполнить действия, указанные ЗДЕСЬ, чтобы мы смогли помоч решить вам вашу проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Ego1st, а зачем? ;) Кто не успел заразиться, тут еще есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ага =)) увеличиваем популярность форума=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :wub:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :huh:

Для начала полностью обновитесь через Windows Update. Сообщите результат.

Что говорит служба поддержки NOD 32 2.7, portable Dr Web 4.44, Ad-Aware? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вы, Миша - садист. 9 раз задать вопрос в разных темах.

Оставьте 1 любимый (не самопально-портабельный) антивирус.

Ad-Adware при этом - лишний.

Может, поможет. Дистанционно лечить без детальной информации (логов) - занятие неблагодарное.

Если есть подозрение заражения - virusinfo.info поможет, если логи пришлете. (см. ссылку в сообщении Лебедева выше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

За нарушение п. 11.7 Правил, Misha получает 10 календарных дней премодерации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Misha получает 10 календарных дней премодерации.

Umnik Ну вот напугали человека, более того - новичка, обратившегося за помощью!!! :)

Misha Если вышеизложенное участниками форума окажется Вам непонятным, то удалите стоящие у Вас антивирусы, скачайте хотя бы CureIt ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe (он весит более 10 Мб, рекомендации есть по этой ссылке).

Перезагрузите ПК, запустите скачанный CureIt, согласитесь на Быструю проверку, после неё переключитесь на Полную или Выборочную и проверьте весь ПК и диски (первым делом, конечно, системный).

При нахождении программой чего-то вредоносного выбирайте "Лечить" и "Удалять", если лечение невозможно.

Это не панацея, но в большинстве случаев помогает.

Находясь offline откройте и посмотрите на свой IE, если там куча чужеродных панелей - toollbar'ов, отключите их из показа, а потом деинсталлируйте обычным способом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор? :huh:

И еще один вопрос. У меня на прошлой неделе заблокировался выход на поисковик google, yadex. После проверки антивирусниками: Nod 32, drweb a потом и Касперским ничего не помогло. А проверкой Spyware Doctor он обнаружил что у меня заблокированы порты на эти сайты. Но лечение ничего не помогло. Он снова в очередной проверке обнаружил заблокированные порты. Как боротся с этой проблемой? ;)

Буду очень благодарен за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
заблокировался выход на поисковик google, yadex

уберите лишние записи из файла hosts в C:\Windows\System32\drivers\etc или воспользуйтесь Online Solutions Hosts Editor

http://www.online-solutions.ru/oshe_hosts_editor.php

для возвращения его в исходное состояние командой "revert"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор?

amigo_s

Мой пост выше - над вашим - полностью подходит и к вашему случаю. CureIt при таком раскладе дел лучше запустить на лечение в Безопасном режиме Windows (Safe mode).

Нужно перезагрузить комп и как только пойдут "буковки" при загрузке системы нажать клавишу F8 (можно нажимать несколько раз), а потом выбрать "Безопасный режим (при "кракозябрах" в надписи - верхнюю строчку) и нажать Enter.

Дождаться тёмного Рабочего стола и запустить скачанный Cureit в виде паучка.

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Но сейчас вашему компу вообще временно противопоказано выходить в Интернет. Засевшие у вас Malware только догружают себе "обновления". Легче всего решить данную проблему приходом опытного специалиста на дом. Выберите по газете объявлений, например.

Как найти опытного специалиста? Позвоните и поставьте условие - вылечить без потери данных и без переустановки системы. Аферисты отметутся мигом. Остальное - дело техники.

Или, в зависимости от вашего места жительства, обратитесь лично к форумчанам из этой темы.

уберите лишние записи из файла hosts

Или скачайте готовый файл hosts из этого поста.

amigo_s и последние сообщения из вот этой ветки просмотрите:

http://www.anti-malware.ru/forum/index.php...c=4566&st=0

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Kaela Mensha Khaine
      Всем привет! 

      В системе (Windows 7 SP1) завелся подозрительный процесс, называется себя Swstem, в Process Explorer никаких данных по нему нет(вот тут https://drive.google.com/drive/folders/1v3mwDtdKzv-DvM4Qg_LR_H5BziUxEO7C?usp=sharing скрин, называется System), периодически пытается использовать сеть. Сильно подозреваю, что вирус или шпион, Spybot'ом сканировал, ничего, убиваю его, он снова возвращается. Антивирус (Avira) молчит. Как мне все таки найти, откуда запускается этот процесс и что это вообще такое? И как его удалить?
    • krovlime
      Строительство домов в Томске – это основное направление нашей компании. На нашем счету более сотни деревянных домов, в которых живут наши клиенты. И это не удивительно, ведь мы занимаемся строительством домов в Томске для вас уже с 2009 года. За это время мы накопили огромный опыт и наладили основные бизнес-процессы компании. Каждый этап строительства выполняется профессионалами и проходит под пристальным контролем ответственных лиц. Так мы добиваемся высоких показателей качества. Для строительства мы используем качественные строительные материалы от наших партнеров, что также положительно влияет на конечный результат – дом вашей мечты. Наша компания предлагает строительство домов в Томске под ключ и под усадку. Очень удобно на протяжении всего строительства работать с одним и тем же подрядчиком. Помимо непосредственно строительства домов в Томске мы выполняем множество других работ, такие как: строительство бань, веранд, беседок; устройство свайного и ленточного фундамента; кровельные, фасадные, отделочные работы; монтаж заборов, выгребных ям и септиков. Разные виды работ у нас выполняют разные специалисты, так что каждый занимается своим делом, тем, что он умеет делать лучше всего. Мы работаем с такими материалами как: нестроганый брус, профилированный брус, оцилиндрованное бревно и каркасное строительство. Строительство домов в Томске из нестроганого бруса – самый дешевый способ строительства своего жилища. Такой материал обладает рядом преимуществ, это: уже упомянутая дешевизна, а также экологичность и отличная звуко и теплоизоляция (хотя стоит отметить, что без дополнительных работ по утеплению комфортных показателей теплоизоляции добиться не удастся). Строительство домов в Томске из профилированного бруса – более дорогой вариант, но и плюсов у него больше. Например, наличие замков положительно влияет на уровень теплоизоляции. Стены из профилированного бруса не требуют дополнительной отделки с внутренней стороны, а с наружней достаточно хорошенько отшлифовать, обработать огне-биозащитой и покрыть слоем лака или краски, выглядеть дом при этом будет отлично. Дома из оцилиндрованного бревна обладают презентабельным и даже шикарным внешним видом, а строительство домов в Томске по каркасной технологии подойдет для реализации самых сложных архитектурных решений. Строительство домов в Томске ооорост70.рф
    • krovlime
      Как утеплить мансарду своими руками: 

      Утепление крыши и стен мансарды очень важный момент в ее строительстве и последующей эксплуатации. Утепленная мансарда увеличит полезную жилую площадь, защитит основные помещения дома от холода и жары при разных погодных условиях. 

      Выбор материала для утепления 

      Утепление мансарды можно выполнить искусственными или природными материалами. Теплоизоляция экологически чистыми натуральными материалами имеет свои недостатки – горючесть. Поэтому, используя в качестве утеплителя камыш, солому, гранулированную бумагу, трапы из морских водорослей и другие материалы, необходимо учитывать их пожароопасность, сравнительно небольшой срок службы и навыков по их монтажу.Наряду с натуральными, рынок стройматериалов предлагает огромный выбор искусственных утеплителей, обладающих рядом преимуществ по сравнению с природными теплоизоляциями.Самыми распространенными являются стекловата, минеральная вата из горных пород базальтов и искусственные плиты полистирольной группы материалов. 

      Минеральная вата относится к экологически чистому негорючему материалу, не влияет на здоровье человека и окружающую среду. Минвата обладает низкой теплопроводностью, то есть зимой хранит тепло, а летом противостоит перегреву. Имеет длительный эксплуатационный период. Выпускается в виде плит и матов, которые легко пропускают пары влаги. Утепление пенополистирольными материалами имеет свои положительные стороны. Они не бояться воды, отличные теплоизоляции, не поддерживают горения. Выпускаются в виде плит, легко монтируются. К недостаткам можно отнести плавление при высокой температуре с выделением ядовитого газа и высокую цену. 

      Технология утепления 

      Необходимость утепления крыши или мансарды необходимо учитывать еще при возведении дома. Поэтому стропила при монтаже крыши устанавливают на расстоянии ширины теплоизоляционных плит или матов. Сама технология утепления зависит от материала. 
      При применении минеральной или стекловаты на стропила набивается решетка или обрешетка, на не настилается гидроизолирующая пленка. Изолят противостоит поглощению влаги «ватой». На слое гидроизоляционной пленки с внешней стороны закрепляется контро обрешетка. Образующийся зазор выполняет функцию вентиляции. Между стропилами укладываются «ватные маты», которые с внутренней стороны помещения покрываются пароизоляционным материалом. 

      При утеплении полистирольными плитами гидро– и пароизоляционные слои пленки не нужны, так как сами плиты обладают гидрофобными свойствами. Плиты укладываются в два слоя. Первый, толщиной 8 см размещается между стропилами, а второй толщиной 5 см закрывает полностью стропила с основным слоем утеплителя, изолируя дом от проникновения извне холодного или горячего воздуха. 

      После укладки утеплителей стены и потолок мансарды отделываются гипсокартонными листами с последующей оклейкой обоями или вагонкой. Кровельные работы в томске krovlime.ru
    • Ego Dekker
      Год назад программа-вымогатель WannaCryptor.D (также известная как WannaCry и WCrypt) вызвала одни из самых разрушительных последствий в цифровом мире. И хотя сама угроза уже не представляет большой опасности, эксплойт EternalBlue, который вызвал волну распространения, по-прежнему угрожает системам без надлежащей защиты и примененных исправлений. По данным телеметрии ESET, его распространенность в течение последних нескольких месяцев растет, а недавно уровень выявления угрозы превзошел самые высокие показатели 2017 года. EternalBlue использует уязвимость (в Microsoft Security Bulletin MS17-010) реализации протокола Server Message Block (SMB) в устаревшей версии Microsoft. В результате атаки киберпреступники сканируют Интернет на наличие открытых портов SMB, а обнаружив их, запускают код эксплойта. При наличии уязвимости злоумышленники запускают выбранный под жертву компонент. Именно с помощью этого механизма год назад через сеть распространялась угроза WannaCryptor.D. Согласно данным телеметрии ESET, в течение следующих месяцев после пика распространения WannaCryptor количество попыток использовать эксплойт EternalBlue уменьшилась до сотни в день. Однако с сентября прошлого года использование угрозы начало медленно расти, достигнув новых высоких показателей в середине апреля 2018 года. Выявления EternalBlue в течение 2017-2018 годов в соответствии с ESET Live Grid® Стоит отметить, что метод проникновения EternalBlue на компьютеры пользователей не является успешным на устройствах с защитой ESET. Один из нескольких уровней защиты — Модуль защиты сети от атак — блокирует эту угрозу на начальном этапе. Это подтвердилось во время распространения WannaCryptor 12 мая 2017, а также всех предыдущих и последующих атаках киберпреступников. Напомним, эксплойт EternalBlue использовался во многих высокопрофильных кибератаках. Кроме WannaCryptor, эксплойт также применялся во время атаки Diskcoder.C (также известная как Petya, NotPetya и ExPetya) в июне 2017 года, а также программы-вымогателя BadRabbit в 4-м квартале 2017 года. EternalBlue также использовался группой киберпреступников Sednit (также известная как APT28, Fancy Bear и Sofacy) для атак сетей Wi-Fi в европейских отелях. Кроме этого, эксплойт стал одним из механизмов распространения вредоносных программ для майнинга криптовалюты. А совсем недавно EternalBlue был использован для распространения программы-вымогателя Satan. Напомним, эксплойт EternalBlue якобы был похищен из Агентства национальной безопасности (NSA), вероятно, в 2016 году. В Интернет угроза попала 14 апреля 2017 благодаря группе Shadow Brokers. Компания Microsoft опубликовала обновление, которое фиксируют уязвимость SMB 14 марта 2017, но до сих пор в реальной среде есть множество машин без примененных исправлений. Этот эксплойт и все атаки с его использованием показывают важность своевременного применения исправлений, а также потребность в надежном и многоуровневом решении для защиты, которое может заблокировать этот и другие вредоносные инструменты. Пресс-выпуск.
    • Ego Dekker