Перейти к содержимому


Фото
- - - - -

Вирусная активность. Логи внутри.


  • Please log in to reply
15 ответов в этой теме

#1 wcpgrief

wcpgrief

    Newbie

  • Posters
  • 82 Сообщений:

Отправлено 17 Май 2011 - 09:24

Добрый день.
Комп работает гораздо медленней, чем обычно.
IE вообще тормозит, работа замедляется.
При работе в IE регулярно вылетают сообщения об ошибках.
Иногда вылетает svchost.

Логи сделал.

Прикрепленные файлы:

  • Прикрепленный файл  reports.rar   673,78К   14 Скачано раз


#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Май 2011 - 09:26

где лог drwebsysinfo?

-----

пофиксить в HJ

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exeC:\WINDOWS\system32\userinit.exe


O20 - Winlogon Notify: 3918467 - 3918467.dll (file missing)
O20 - Winlogon Notify: 3941 - 3941.dll (file missing)
O20 - Winlogon Notify: AutorunsDisabled - Invalid registry found

Сообщение было изменено mrbelyash: 17 Май 2011 - 09:27

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 wcpgrief

wcpgrief

    Newbie

  • Posters
  • 82 Сообщений:

Отправлено 17 Май 2011 - 10:51

где лог drwebsysinfo?

-----

пофиксить в HJ

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exeC:\WINDOWS\system32\userinit.exe

O20 - Winlogon Notify: 3918467 - 3918467.dll (file missing)
O20 - Winlogon Notify: 3941 - 3941.dll (file missing)
O20 - Winlogon Notify: AutorunsDisabled - Invalid registry found


лог drwebsysinfo приложил.


в HJ пофиксил.

Прикрепленные файлы:



#4 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 17 Май 2011 - 10:56

wcpgrief

Windows XP SP2 (WinNT 5.01.2600)

после лечения немедленно всё обновлять http://forum.drweb.com/index.php?showtopic=293874

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Май 2011 - 11:48

Это ваше?Переассоциирован на диспетчер задач в реестре

C:\Documents and Settings\Admin\Application Data\mmmpc.exe
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 wcpgrief

wcpgrief

    Newbie

  • Posters
  • 82 Сообщений:

Отправлено 17 Май 2011 - 12:54

Это ваше?Переассоциирован на диспетчер задач в реестре

C:\Documents and Settings\Admin\Application Data\mmmpc.exe


не знаю, что это за mmmpc.exe.

обновления установим.

два вопроса:
1) после того, как сделан fix в HJ, значит ли это, что найдены вирусы?
2) куплен DrWeb Security Space Pro. Его на данном этапе можно устанавливать?

#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Май 2011 - 12:59

mmmpc.exe загрузить на сайт www.virustotal.com и показать отчет
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 17 Май 2011 - 13:07

Еще на ВТ проверить C:\DOCUME~1\Admin\LOCALS~1\Temp\sesnaesttoo.exe

#9 wcpgrief

wcpgrief

    Newbie

  • Posters
  • 82 Сообщений:

Отправлено 18 Май 2011 - 14:20

Ни одного ни другого файла физически нет.

Для уверенности смотрел диск при загрузке с CD-ROM, Volkov Commander.

#10 wcpgrief

wcpgrief

    Newbie

  • Posters
  • 82 Сообщений:

Отправлено 18 Май 2011 - 14:23

такие ошибки возникают регулярно (см. вложение)

Прикрепленные файлы:

  • Прикрепленный файл  altps.JPG   20,54К   22 Скачано раз

Сообщение было изменено wcpgrief: 18 Май 2011 - 14:24


#11 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 18 Май 2011 - 14:55

Проверьте-ка память...
С уважением,
Борис А. Чертенко aka Borka.

#12 wcpgrief

wcpgrief

    Newbie

  • Posters
  • 82 Сообщений:

Отправлено 18 Май 2011 - 15:01

Проверьте-ка память...


память проверял. все хорошо. винт тоже без вопросов на тестах поверхности...


explorer вообще перестал работать: это сообщение с ошибкой вылетает и все.

пробовал переустанавливать explorer - та же история, вылетает ошибка.

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 18 Май 2011 - 15:05

Тогда давайте еще раз полный комплект логов после всех фиксов.
С уважением,
Борис А. Чертенко aka Borka.

#14 wcpgrief

wcpgrief

    Newbie

  • Posters
  • 82 Сообщений:

Отправлено 18 Май 2011 - 15:48

Тогда давайте еще раз полный комплект логов после всех фиксов.


на лог cureit времени не было. а нужен ли он повторно?

Прикрепленные файлы:



#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 18 Май 2011 - 16:15

на лог cureit времени не было. а нужен ли он повторно?

Да, хотелось бы свежий. В этих логах вроде ничего не видно...
С уважением,
Борис А. Чертенко aka Borka.

#16 wcpgrief

wcpgrief

    Newbie

  • Posters
  • 82 Сообщений:

Отправлено 21 Май 2011 - 10:58

Выражаю искреннюю признательность и благодарность всем, кто пытался помочь. Всем, кто дни и ночи напролет дежурит у экрана монитора, разменивая свое здоровье и зарабатывая психоз.

На данный момент проблема исчерпана.
Ваши инструкции по фиксам HJ, сканам CureIt! и обновлениям помогли.
В конечном итоге система была бновлена до SP3, браузер вновь переставлен, удалены надстройки, отработала программка CCleaner.
Установлен Dr.Web Security Space (без Firewall). Обновляется и несет свой пост.

Еще раз благодарю.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых