Решена Непонятный процесс

Тема в разделе "Лечение компьютерных вирусов", создана пользователем ksandrj, 20 дек 2009.

Статус темы:
Закрыта.
  1. ksandrj
    Оффлайн

    ksandrj Активный пользователь

    Сообщения:
    5
    Симпатии:
    0
    В диспетчере висит непонятный процесс MSIB5B.tmp может кто знает что это?
     
  2. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.455
    Симпатии:
    13.953
  3. Drongo
    Оффлайн

    Drongo Ассоциация VN/VIP Разработчик

    Сообщения:
    7.905
    Симпатии:
    8.222
    ksandrj, И пожалуйста, определитесь с ресурсом где будет проходить лечение.

    Или в этой теме или на кибере - Подозрение на вирус
     
  4. ksandrj
    Оффлайн

    ksandrj Активный пользователь

    Сообщения:
    5
    Симпатии:
    0
    Посмотрите логи

    Обнаружил еще один процесс в диспетчере nmsaccessu.exe - SYSTEM
     
  5. Drongo
    Оффлайн

    Drongo Ассоциация VN/VIP Разработчик

    Сообщения:
    7.905
    Симпатии:
    8.222
    Это от программы CDBurnerXP
    По всей видимости процесс не вредный. Тем не менее проверьте этот файл
    На любом ресурсе онлайн проверки

    1. http://www.virscan.org/
    2. http://virusscan.jotti.org/ru
    3. http://www.virustotal.com/ru/

    Результаты проверки выложите ввиде ссылок.

    Скрипт AVZ.
    Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
    Код (Text):
    begin
     ExecuteRepair(6);
    RebootWindows(true);
    end.
    • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
     
  6. ksandrj
    Оффлайн

    ksandrj Активный пользователь

    Сообщения:
    5
    Симпатии:
    0
    У меня не установлена программа CDBurnerXP - откуда тогда nmsaccessu.exe - SYSTEM?
    Не могу найти файл по указанному пути c:\windows\installer\msib5b.tmp , скрытые папки отображает.
    Для чего нуден скрипт в AVZ? что он поменяет в системе?
     
  7. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.455
    Симпатии:
    13.953
    ksandrj, в данной ситуации это от BurnAware Professional
    c:\windows\installer\msib5b.tmp - от Solid Spool Service

    Solid Converter PDF стоит?
     
  8. ksandrj
    Оффлайн

    ksandrj Активный пользователь

    Сообщения:
    5
    Симпатии:
    0
    Да стоит (Solid Converter PDF).

    Можно узнать:
    Для чего нуден скрипт в AVZ? что он поменяет в системе?
     
  9. Drongo
    Оффлайн

    Drongo Ассоциация VN/VIP Разработчик

    Сообщения:
    7.905
    Симпатии:
    8.222
    В логах у вас есть такое

    Шестая команда удаляет все ограничения(Policies) пользователя
     
  10. ksandrj
    Оффлайн

    ksandrj Активный пользователь

    Сообщения:
    5
    Симпатии:
    0
    Ну я все равно от имени администратора работаю, все что связано с пользователем отключал, сейчас видимо снова придется.
    Всем спасибо за помощь!!!
     
Статус темы:
Закрыта.

Поделиться этой страницей