Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.06.2011, 11:08   #1
Знаток
 
Аватар для Jay
 
Регистрация: 12.08.2010
Сообщений: 2,275
Записей в блоге: 1
Репутация: 180
Thumbs up Для профилактики

В общем решил проверить комп на вирусы у спецов.
Вот лог
Парит то, что вот эта фигня wmiprvse.exe (инструментарий виндоус или как там её) слишком часто уж вылезает и грузит проц на 50%. Тормозит по полной. В основном, естественно, её использует AVG антивирус, точнее файервол и обновление AVG. Но по 5 раз в день она не вылезала раньше. Может быть такое что какая-нибудь "ботва" заразная маскируется или прикрывается антивирусом? Честное слово, задолбал этот процесс, его и не выгрузишь с маху. Да и не только антивир его использует и уж подавно не инсталляции.
Ещё можно как-нибудь промониторить какие службы там его используют и для чего?
Jay вне форума  
Старый 28.06.2011, 21:40   #2
Знаток
 
Аватар для Jay
 
Регистрация: 12.08.2010
Сообщений: 2,275
Записей в блоге: 1
Репутация: 180
По умолчанию

7up
Jay вне форума  
Старый 29.06.2011, 09:31   #3
Знаток
 
Аватар для Jay
 
Регистрация: 12.08.2010
Сообщений: 2,275
Записей в блоге: 1
Репутация: 180
По умолчанию

Эй, экспертушки, где вы?
Вирусологи видать в отпуске
Jay вне форума  
Старый 30.06.2011, 11:54   #4
Знаток
 
Аватар для Jay
 
Регистрация: 12.08.2010
Сообщений: 2,275
Записей в блоге: 1
Репутация: 180
По умолчанию

Тему не заметили. Товарищи эксперты прошу посмотреть логи так как я не спец по этим вопросам и поэтому ни шиша там не нашёл в логе. Но пропустить что-нибудь я могу в два счёта

Всё-таки этот инструментарий управления виндоус, который якобы там собирает информацию для программ, включается то не знаю когда, но отключается\выгружается только после того как запустишь оболочку AVG Internet Security. Тогда выгружается или сам исчезает. Но если AVG не обновляется и фаер спокоен то чё ему надо. Висит жеж этот wmiprvse.exe пока не запустишь антивир и тормозит систему не по-детски. И вылезает по 4-7 раз в день что при включённом - что при отключённом интернете.
Jay вне форума  
Старый 30.06.2011, 12:01   #5
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Jay, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\system','');
 DeleteFile('C:\WINDOWS\system32\system');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 30.06.2011, 12:17   #6
Знаток
 
Аватар для Jay
 
Регистрация: 12.08.2010
Сообщений: 2,275
Записей в блоге: 1
Репутация: 180
По умолчанию

О..., супермен вернулся
Ща шеф, сделаем) Кстати это уже где-то было) Откуда ж он опять взялси?

virusinfo_syscheck.zip предоставляю.

Последний раз редактировалось Jay; 30.06.2011 в 12:29.
Jay вне форума  
Старый 30.06.2011, 13:03   #7
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Jay, ничего подозрительного. Для успокоения совести можно сделать лог МВАМ.
Iljeben вне форума  
Старый 30.06.2011, 15:14   #8
Знаток
 
Аватар для Jay
 
Регистрация: 12.08.2010
Сообщений: 2,275
Записей в блоге: 1
Репутация: 180
По умолчанию

Ох спасибо, Илюша, удружил) Ща прогоню МВАМом, плюс у них ещё какой то пробник (защитный модуль) мож тоже опробую)
Респект тебе заморский Будь здоров.

---------- Добавлено в 16:14 ---------- Предыдущее сообщение было написано в 14:17 ----------

Кстати, Илья, правильно посоветовал прогнать МВАМом.
2 нашёл:
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Зараженные файлы:
c:\WINDOWS\system32\eventvwr.exe (Trojan.FakeMS) -> No action taken.
Удаляю и трояна и ключ реестра.
Jay вне форума  
Ads
Старый 30.06.2011, 15:18   #9
Эксперт
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 18,283
Записей в блоге: 6
Репутация: 1712
По умолчанию

Jay, вообще то перед удалением лучше узнать что безопасник скажет,у мбам много ложных срабатываний.
KaAd вне форума  
Старый 30.06.2011, 15:20   #10
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Jay Посмотреть сообщение
Удаляю и трояна и ключ реестра.
Ключ реестра этот не давал запускаться "Центру обеспечения безопасности" с его надоедливыми предупреждениями. А на файл этот у MBAM давно известно ложное срабатывание. Так что зря удаляли...
Vvvyg вне форума  
Старый 30.06.2011, 15:25   #11
Знаток
 
Аватар для Jay
 
Регистрация: 12.08.2010
Сообщений: 2,275
Записей в блоге: 1
Репутация: 180
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Ключ реестра этот не давал запускаться "Центру обеспечения безопасности" с его надоедливыми предупреждениями. А на файл этот у MBAM давно известно ложное срабатывание. Так что зря удаляли...
Точняк, наверное зря не дождался вердикта спецов. Удалил, перезагрузил. Автоматическое обновление выскочило - отключил. А насчёт файла не знаю, вроде фурычит всё) Просто не так давно сканировал МВАМ и не было ничего про этот файл. Ну я кипишнул, типа фейковый микрософтовский, подумал
Ладно, в следующий раз буду слушаться умных дядей а не своевольничать
Насчёт eventvwr.exe не знаю. Удалил, но ща проверил, запустил оснастку eventvwr.msc - всё нормуль, запустился просмотр событий. Или этот файл за другое отвечал? Если что спецы отпишите - я его надыбаю где-нибудь, может он нужен)

Последний раз редактировалось Jay; 30.06.2011 в 15:45.
Jay вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Логи посмотрите...(чисто для профилактики) DarkKiber Безопасность 3 28.12.2010 13:39
Гляньте логи, для профилактики ~Данил~ Безопасность 4 27.11.2010 21:02


Текущее время: 09:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.