Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.11.2015, 17:28   #1 (ссылка)
Новичок
 
Регистрация: 14.11.2015
Сообщений: 6
Репутация: 5
По умолчанию Подозрительная активность.

День добрый!
Подозрительные процессы сильно грузят память и жесткий диск. (ctfhost.exe svchost.exe и.др)
uVS - http://rghost.ru/8f9zkzXfw
AVZ - http://rghost.ru/8MdMXsc8J
Magneto вне форума  
Старый 14.11.2015, 17:45   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\VLADIMIR\APPDATA\ROAMING\MOUNT&BLADE WARBAND\CTFHOST\CTFHOST.EXE
addsgn BA6F9BB2BD2949720B9C2D754C216CFBDA7503D38D671F78CD4A9998589EF82007078BDE4A71851E6303688F75DF7A3A4E20E7D092DFC6902E77A62FC706E576 8 Win32/BitCoinMiner

;------------------------autoscript---------------------------

chklst
delvir

delref OVEREST.

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 14.11.2015, 20:18   #3 (ссылка)
Новичок
 
Регистрация: 14.11.2015
Сообщений: 6
Репутация: 5
По умолчанию

Спасибо большое!
После выполнения скрипта, ctfhost.exe пропал из процессов. Система заметно меньше стала "кушать" память.
Выполнил сканирование с помощью Malwarebytes объектов обнаружено-0. Но меня смущает то, что и до выполнения скрипта он не обнаружил проблему.
Посоветуйте, стоит ли менять АВАСТ (фри) на АВГ (фри)? И есть ли какие шаги по выявлению и устранению уязвимостей в системе?
Magneto вне форума  
Старый 14.11.2015, 20:36   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Magneto, Bыполните очистку в AdwCleaner. После окончасния сканирования уберите галочки с записей Mail.ru и Yandex (если таковые будут и вы ими пользуетесь в противном случае можете не снимать) и нажмите Cleaning/Очистить.
После перезагрузки выполните http://pchelpforum.ru/showpost.php?p...1&postcount=20
Гризлик вне форума  
Старый 15.11.2015, 12:59   #5 (ссылка)
Новичок
 
Регистрация: 14.11.2015
Сообщений: 6
Репутация: 5
По умолчанию

Спасибо за рекомендации.
ADW- http://rghost.ru/private/8ghPStkmq/6...f595c3ffb09a5b
FRST- http://rghost.ru/private/62z42z6PD/d...d382ab6e3c2e89
http://rghost.ru/private/6L6KHZdcn/3...53190077a4bbbd
Magneto вне форума  
Старый 15.11.2015, 13:10   #6 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Magneto, В AdwCleaner если не пользуетесь myfree codec то можно все очистить.

Цитата:
Сообщение от Magneto Посмотреть сообщение
FRST
Чисто.

Если проблем больше не наблюдается то выполните закрытие уязвимостей http://pchelpforum.ru/showpost.php?p...4&postcount=16 и тогда на этом всё!
Гризлик вне форума  
Старый 15.11.2015, 13:30   #7 (ссылка)
Новичок
 
Регистрация: 14.11.2015
Сообщений: 6
Репутация: 5
По умолчанию

Скрипт выполнил обнаружилось три уязвимости.
Пошел "закрывать".

Большое спасибо всем кто откликнулся и помог решить проблему!
Magneto вне форума  
Старый 15.11.2015, 13:34   #8 (ссылка)
Новичок
 
Регистрация: 14.11.2015
Сообщений: 6
Репутация: 5
По умолчанию

И вопрос вдогонку.
Есть ли смысл в замене AVAST на AVG?
Magneto вне форума  
Ads
Старый 15.11.2015, 13:51   #9 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Magneto Посмотреть сообщение
Есть ли смысл в замене AVAST на AVG?
Как говорится на вкус и цвет Все антивирусы чем-то хороши чем-то плохи.
Может поможет в выборе http://pchelpforum.ru/f26/t16/
Гризлик вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Активность ЖД SanBonsain Безопасность 6 07.05.2014 00:31
Подозрительная вирусная активность foto-s Безопасность 4 16.10.2013 21:47
Подозрительная активность интернета Pls_help_me Безопасность 5 07.04.2012 08:44
пропадает активность окон vomitsound Безопасность 0 17.04.2011 15:15
Подозрительная активность алекс1972 Безопасность 7 11.10.2010 11:37


Текущее время: 05:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.