Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.11.2015, 18:59   #1 (ссылка)
Новичок
 
Регистрация: 15.11.2015
Сообщений: 6
Репутация: 5
По умолчанию Подозрительные процессы грузят систему

Добрый вечер!
Скачал Fallout4 с малоизвестного портала (дали ссылку друзья)
после этого появились подозрительные процессы, нагружающие систему (из того что прочитал в интернете - похоже на майнер)

uVS - http://rghost.ru/6BcSqLCry
AVZ - http://rghost.ru/7cYw9GCyM

Заранее спасибо!
Bazis вне форума  
Старый 15.11.2015, 19:10   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Bazis, Скопируйте текст ниже в буфер обмена
Код:
;uVS v3.86.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
delref %SystemDrive%\USERS\E\APPDATA\ROAMING\PDAPPFLEX\CTFHOST\CTFHOST.EXE
;------------------------autoscript---------------------------

chklst
delvir

del %SystemDrive%\USERS\E\APPDATA\ROAMING\PDAPPFLEX\CTFHOST\CTFHOST.EXE

delref HTTP://JAVA.COM/HELP
delref HTTP://DOCS.ORACLE.COM/JAVASE/7/DOCS
;-------------------------------------------------------------

deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните http://pchelpforum.ru/showpost.php?p=206554&postcount=6
Гризлик вне форума  
Старый 15.11.2015, 19:48   #3 (ссылка)
Новичок
 
Регистрация: 15.11.2015
Сообщений: 6
Репутация: 5
По умолчанию

сделал , нашел 1 троян
http://rghost.ru/private/8lxsBNhMF/f...ba9ff230dfb785
Bazis вне форума  
Старый 15.11.2015, 19:56   #4 (ссылка)
Новичок
 
Регистрация: 15.11.2015
Сообщений: 6
Репутация: 5
По умолчанию

удалил этот троян, Спасибо!
Bazis вне форума  
Старый 15.11.2015, 19:58   #5 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

1) Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

2) Выполните: http://www.cyberforum.ru/viruses-faq/thread1362245.html
RP55.RP55 вне форума  
Старый 16.11.2015, 17:33   #6 (ссылка)
Новичок
 
Регистрация: 15.11.2015
Сообщений: 6
Репутация: 5
По умолчанию

1)http://rghost.ru/private/6LLQ8tnTg/7...0e40c4c967aa92
2)http://rghost.ru/private/8bxRq4YxR/7...ccf06d5f360676
http://rghost.ru/private/8RJqYwfvS/e...c3ae13e33c3c0c
Bazis вне форума  
Старый 16.11.2015, 17:47   #7 (ссылка)
Новичок
 
Регистрация: 15.11.2015
Сообщений: 6
Репутация: 5
По умолчанию

Что-то ещё нужно сделать? (и вопрос из интереса - для чего последние отчеты?) =)
Bazis вне форума  
Старый 16.11.2015, 18:05   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

если проблема решилась, то на этом можно остановиться.
safety вне форума  
Ads
Старый 16.11.2015, 18:21   #9 (ссылка)
Новичок
 
Регистрация: 15.11.2015
Сообщений: 6
Репутация: 5
По умолчанию

спасибо!
Bazis вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подозрительные процессы iRomul Безопасность 8 30.07.2015 15:35
подозрительные процессы 5BFEE0EB_stp.exe pasijopi Безопасность 3 22.03.2015 09:03
Процессы грузят систему fLashdanCe Безопасность 8 02.02.2013 19:56
visdrive.exe, umdmgr.exe , и другие подозрительные процессы которые грузят систему. Kontroller Безопасность 52 18.05.2011 14:58
эти и другие процессы грузят систему visdrive.exe, umdmgr.exe , Kontroller Безопасность 0 17.04.2011 16:36


Текущее время: 23:25. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.