Странное поведение программ - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
borison

Странное поведение программ

Recommended Posts

borison

Последнее время Sygate стал выдавать месаги что та или иная прога просится в инет. Странно что это винрар, алкоголь, или еще другая прога не связанная с системой. Авира антивир молчит. Проверка автообновления в программа отключена. В чем может быть дело? Для вируса слишком умно выходить каждый раз под разными именами. Может он пытается переслать "награбленное" с компа.

Sygate показывает что приложения запрашивающие Инет находятся в папках указанных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
borison

Все что я мог сказать сказал. Может это проявление вируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Текст сообщения SuperBrata является ссылкой ;) Телепаты из нас плохие, гадатели на кофейной гуще - тоже посредственные, а вот по протоколам авось да и вылечим ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Уважаемый, borison. Просим вас выполнить действия, указанные ЗДЕСЬ, чтобы мы смогли помоч решить вам вашу проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Catherine Zeta Jone Throatjob!

Trojan.Win32.DNSChanger.is [AVP]

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
[DISINFECTED]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Ego1st, а зачем? ;) Кто не успел заразиться, тут еще есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ага =)) увеличиваем популярность форума=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Misha

Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :wub:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :huh:

Для начала полностью обновитесь через Windows Update. Сообщите результат.

Что говорит служба поддержки NOD 32 2.7, portable Dr Web 4.44, Ad-Aware? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Вы, Миша - садист. 9 раз задать вопрос в разных темах.

Оставьте 1 любимый (не самопально-портабельный) антивирус.

Ad-Adware при этом - лишний.

Может, поможет. Дистанционно лечить без детальной информации (логов) - занятие неблагодарное.

Если есть подозрение заражения - virusinfo.info поможет, если логи пришлете. (см. ссылку в сообщении Лебедева выше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

За нарушение п. 11.7 Правил, Misha получает 10 календарных дней премодерации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Misha получает 10 календарных дней премодерации.

Umnik Ну вот напугали человека, более того - новичка, обратившегося за помощью!!! :)

Misha Если вышеизложенное участниками форума окажется Вам непонятным, то удалите стоящие у Вас антивирусы, скачайте хотя бы CureIt ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe (он весит более 10 Мб, рекомендации есть по этой ссылке).

Перезагрузите ПК, запустите скачанный CureIt, согласитесь на Быструю проверку, после неё переключитесь на Полную или Выборочную и проверьте весь ПК и диски (первым делом, конечно, системный).

При нахождении программой чего-то вредоносного выбирайте "Лечить" и "Удалять", если лечение невозможно.

Это не панацея, но в большинстве случаев помогает.

Находясь offline откройте и посмотрите на свой IE, если там куча чужеродных панелей - toollbar'ов, отключите их из показа, а потом деинсталлируйте обычным способом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amigo_s

У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор? :huh:

И еще один вопрос. У меня на прошлой неделе заблокировался выход на поисковик google, yadex. После проверки антивирусниками: Nod 32, drweb a потом и Касперским ничего не помогло. А проверкой Spyware Doctor он обнаружил что у меня заблокированы порты на эти сайты. Но лечение ничего не помогло. Он снова в очередной проверке обнаружил заблокированные порты. Как боротся с этой проблемой? ;)

Буду очень благодарен за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
заблокировался выход на поисковик google, yadex

уберите лишние записи из файла hosts в C:\Windows\System32\drivers\etc или воспользуйтесь Online Solutions Hosts Editor

http://www.online-solutions.ru/oshe_hosts_editor.php

для возвращения его в исходное состояние командой "revert"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор?

amigo_s

Мой пост выше - над вашим - полностью подходит и к вашему случаю. CureIt при таком раскладе дел лучше запустить на лечение в Безопасном режиме Windows (Safe mode).

Нужно перезагрузить комп и как только пойдут "буковки" при загрузке системы нажать клавишу F8 (можно нажимать несколько раз), а потом выбрать "Безопасный режим (при "кракозябрах" в надписи - верхнюю строчку) и нажать Enter.

Дождаться тёмного Рабочего стола и запустить скачанный Cureit в виде паучка.

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Но сейчас вашему компу вообще временно противопоказано выходить в Интернет. Засевшие у вас Malware только догружают себе "обновления". Легче всего решить данную проблему приходом опытного специалиста на дом. Выберите по газете объявлений, например.

Как найти опытного специалиста? Позвоните и поставьте условие - вылечить без потери данных и без переустановки системы. Аферисты отметутся мигом. Остальное - дело техники.

Или, в зависимости от вашего места жительства, обратитесь лично к форумчанам из этой темы.

уберите лишние записи из файла hosts

Или скачайте готовый файл hosts из этого поста.

amigo_s и последние сообщения из вот этой ветки просмотрите:

http://www.anti-malware.ru/forum/index.php...c=4566&st=0

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
×