Показано с 1 по 8 из 8.

svchost от имени пользователя (заявка № 120463)

  1. #1
    Junior Member Репутация
    Регистрация
    19.05.2012
    Сообщений
    5
    Вес репутации
    17

    svchost от имени пользователя

    Добрый вечер ув. пользователи. У меня появился странный процесс "svchost" запущен от пользователя.При попытке закрыть его он почти тут же запускался и создавал две папки с рандомным названием в корневой директории и &appdata%. Process Explorer гласит что сие чудо запущено из sys32
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) Chipita, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    - Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и переделайте логи АВЗ.

    - Сделайте лог RSIT

  5. #4
    Junior Member Репутация
    Регистрация
    19.05.2012
    Сообщений
    5
    Вес репутации
    17
    Пож-ста
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\7YWBdz5Q9yE.exe','');
     DeleteFile('C:\WINDOWS\SET3.tmp');
     DeleteFile('C:\WINDOWS\SET4.tmp');
     DeleteFile('C:\WINDOWS\SET8.tmp');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe');
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\7YWBdz5Q9yE.exe');
     RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Netprotocol');
     DeleteFileMask('C:\d1XPm6RKXvGt83H','*',true);
     DeleteDirectory('C:\d1XPm6RKXvGt83H');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Повторите логи АВЗ и РСИТ.

  7. Techno получил(а) благодарность за это сообщение от


  8. #6
    Junior Member Репутация
    Регистрация
    19.05.2012
    Сообщений
    5
    Вес репутации
    17
    Злодей пропал из процессов
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    Удалите вручную:
    Код:
    C:\Documents and Settings\Admin\Application Data\puEUyA1WwntwLWM
    C:\puEUyA1WwntwLWM
    В остальном - порядок.

  10. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,544
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\7ywbdz5q9ye.exe - Trojan-Spy.Win32.Carberp.lzb ( DrWEB: Trojan.Carberp.423, BitDefender: Gen:Variant.Kazy.72805, NOD32: Win32/TrojanDownloader.Carberp.AF trojan, AVAST4: Win32:MalOb-KL [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Chipita, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. svchost.exe от имени пользователя
      От f'Andy в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.08.2011, 17:53
    2. svchost от имени пользователя
      От sipachev в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.06.2011, 15:47
    3. svchost.exe от имени пользователя
      От Norton в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.06.2011, 23:06
    4. svchost от имени пользователя
      От SiMBaIrk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.06.2011, 13:32
    5. svchost от имени пользователя
      От matan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.03.2008, 17:20

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01453 seconds with 22 queries