Перейти к содержанию
borison

Странное поведение программ

Recommended Posts

borison

Последнее время Sygate стал выдавать месаги что та или иная прога просится в инет. Странно что это винрар, алкоголь, или еще другая прога не связанная с системой. Авира антивир молчит. Проверка автообновления в программа отключена. В чем может быть дело? Для вируса слишком умно выходить каждый раз под разными именами. Может он пытается переслать "награбленное" с компа.

Sygate показывает что приложения запрашивающие Инет находятся в папках указанных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
borison

Все что я мог сказать сказал. Может это проявление вируса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Текст сообщения SuperBrata является ссылкой ;) Телепаты из нас плохие, гадатели на кофейной гуще - тоже посредственные, а вот по протоколам авось да и вылечим ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Уважаемый, borison. Просим вас выполнить действия, указанные ЗДЕСЬ, чтобы мы смогли помоч решить вам вашу проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Catherine Zeta Jone Throatjob!

Trojan.Win32.DNSChanger.is [AVP]

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
[DISINFECTED]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
это то что детектиться как Trojan.Win32.DNSChanger.is [AVP]

Ego1st, а зачем? ;) Кто не успел заразиться, тут еще есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ага =)) увеличиваем популярность форума=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Misha

Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :wub:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Подскажите пожалуйста. У меня обозреватель Internet ExplorerIE не может работать при открывании больше двух - трех окон, процессор начинает грузится на все 100%. Приходится снимать диспетчером. А Opera работает нормально. В чем причина? Стоит NOD 32 2.7, portable Dr Web 4.44, Ad-Aware. :huh:

Для начала полностью обновитесь через Windows Update. Сообщите результат.

Что говорит служба поддержки NOD 32 2.7, portable Dr Web 4.44, Ad-Aware? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Вы, Миша - садист. 9 раз задать вопрос в разных темах.

Оставьте 1 любимый (не самопально-портабельный) антивирус.

Ad-Adware при этом - лишний.

Может, поможет. Дистанционно лечить без детальной информации (логов) - занятие неблагодарное.

Если есть подозрение заражения - virusinfo.info поможет, если логи пришлете. (см. ссылку в сообщении Лебедева выше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

За нарушение п. 11.7 Правил, Misha получает 10 календарных дней премодерации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Misha получает 10 календарных дней премодерации.

Umnik Ну вот напугали человека, более того - новичка, обратившегося за помощью!!! :)

Misha Если вышеизложенное участниками форума окажется Вам непонятным, то удалите стоящие у Вас антивирусы, скачайте хотя бы CureIt ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe (он весит более 10 Мб, рекомендации есть по этой ссылке).

Перезагрузите ПК, запустите скачанный CureIt, согласитесь на Быструю проверку, после неё переключитесь на Полную или Выборочную и проверьте весь ПК и диски (первым делом, конечно, системный).

При нахождении программой чего-то вредоносного выбирайте "Лечить" и "Удалять", если лечение невозможно.

Это не панацея, но в большинстве случаев помогает.

Находясь offline откройте и посмотрите на свой IE, если там куча чужеродных панелей - toollbar'ов, отключите их из показа, а потом деинсталлируйте обычным способом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amigo_s

У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор? :huh:

И еще один вопрос. У меня на прошлой неделе заблокировался выход на поисковик google, yadex. После проверки антивирусниками: Nod 32, drweb a потом и Касперским ничего не помогло. А проверкой Spyware Doctor он обнаружил что у меня заблокированы порты на эти сайты. Но лечение ничего не помогло. Он снова в очередной проверке обнаружил заблокированные порты. Как боротся с этой проблемой? ;)

Буду очень благодарен за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
заблокировался выход на поисковик google, yadex

уберите лишние записи из файла hosts в C:\Windows\System32\drivers\etc или воспользуйтесь Online Solutions Hosts Editor

http://www.online-solutions.ru/oshe_hosts_editor.php

для возвращения его в исходное состояние командой "revert"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
У меня на компе стоит браузер IE7.0 и при подключении интернету он начинает грузить процессор на все 100%, приходится отключать диспетчером. С другими браузерами (Opera, Mozilla) все нормально. Можно както узнать почему IE грузит процессор?

amigo_s

Мой пост выше - над вашим - полностью подходит и к вашему случаю. CureIt при таком раскладе дел лучше запустить на лечение в Безопасном режиме Windows (Safe mode).

Нужно перезагрузить комп и как только пойдут "буковки" при загрузке системы нажать клавишу F8 (можно нажимать несколько раз), а потом выбрать "Безопасный режим (при "кракозябрах" в надписи - верхнюю строчку) и нажать Enter.

Дождаться тёмного Рабочего стола и запустить скачанный Cureit в виде паучка.

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Но сейчас вашему компу вообще временно противопоказано выходить в Интернет. Засевшие у вас Malware только догружают себе "обновления". Легче всего решить данную проблему приходом опытного специалиста на дом. Выберите по газете объявлений, например.

Как найти опытного специалиста? Позвоните и поставьте условие - вылечить без потери данных и без переустановки системы. Аферисты отметутся мигом. Остальное - дело техники.

Или, в зависимости от вашего места жительства, обратитесь лично к форумчанам из этой темы.

уберите лишние записи из файла hosts

Или скачайте готовый файл hosts из этого поста.

amigo_s и последние сообщения из вот этой ветки просмотрите:

http://www.anti-malware.ru/forum/index.php...c=4566&st=0

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×