Страница 3 из 3 Первая 123
Показано с 41 по 55 из 55.

Прекращена работа Хост-процесс для службы Windows [not-a-virus:RemoteAdmin.Win32.RAdmin.jh, Trojan-Downloader.Win32.Agent.xwht ] (заявка № 134571)

  1. #41
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    44
    combofix
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Еще РСИТ сделайте.


  4. Это понравилось:


  5. #43
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    44
    rsit
    Вложения Вложения
    • Тип файла: txt log.txt (71.5 Кб, 7 просмотров)

  6. #44
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск C:.
    Код:
    KillAll::
    
    File::
    C:\Users\Serega\AppData\Roaming\netprotocol.exe
    C:\Program Files\svchost.exe
    C:\Users\Serega\AppData\Roaming\Microsoft\taskhost.exe
    C:\Windows\system32\machineupdate32.exe
    C:\Users\Serega\AppData\Roaming\Gyet\payw.exe
    
    Driver::
    
    
    NetSvc::
    
    
    Folder::
    C:\Users\Serega\AppData\Roaming\Gyet
    
    Registry::
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Netprotocol]
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\svchost]
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Taskhost]
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Debugger 32]
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{35581B04-5A61-7B86-245A-26E1A781DCB5}]
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Windows\SysWOW64\explorer.exe"=-
    
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

    Повторите логи РСИТ и МБАМ


  7. Это понравилось:


  8. #45
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    44
    логи...
    Вложения Вложения

  9. #46
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Это выполнили?
    Цитата Сообщение от Techno Посмотреть сообщение
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск C:.После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
    Кроме исчезновения файла hosts какие-нибудь проблемы еще есть?


  10. #47
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    44
    да, выполнил
    кроме hostsa проблем вроде больше нет!
    Вложения Вложения
    Последний раз редактировалось serega74; 11.03.2013 в 08:14.

  11. #48
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Нужно удалить из реестра:
    Код:
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Netprotocol]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\svchost]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Taskhost]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Debugger 32]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{35581B04-5A61-7B86-245A-26E1A781DCB5}]
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\C:\Windows\SysWOW64\explorer.exe]


  12. #49
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    44
    cделал.
    не помогло.
    так же hosts удаляется...

  13. #50
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    44
    добрый день!
    со мной все?
    вариантов больше нет?

  14. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Пробуйте из автозагрузки постепенно программы убирать. Всего скорее какая-то из них. NOD попробуйте отключить из автозапуска.


  15. Это понравилось:


  16. #52
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    + проверьте в меню антивируса - Служебные программы - Планировщик - нет ли там задания на "Запуск внешнего приложения" ?

  17. Это понравилось:


  18. #53
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    44
    @NOD попробуйте отключить из автозапуска.@
    не убирался, при перезагрузте, опять запускался.

    в итоге удалил нод!
    при перезагрузке host не удалился.

    поставил 6ю версию нода. тоже все ок. hosts на месте.

    что это было?

  19. #54
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от serega74 Посмотреть сообщение
    что это было?
    Ответил в ЛС.

  20. #55
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\serega\\appdata\\roaming\\651749\\65174 9.exe - Trojan-Downloader.Win32.Agent.xwht ( DrWEB: BackDoor.Tishop.25, BitDefender: Trojan.Generic.8738146, AVAST4: Win32:MalPack-F [Trj] )
      2. c:\\windows\\system32\\config\\svchost.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.jh ( DrWEB: Program.RemoteAdmin.75, BitDefender: Trojan.Generic.5995439 )


  • Уважаемый(ая) serega74, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 09.01.2013, 00:07
    2. Ответов: 3
      Последнее сообщение: 22.12.2012, 00:22
    3. Ответов: 5
      Последнее сообщение: 19.10.2012, 23:47
    4. Прекращена работа Хост-процесс Windows (Rundll32)
      От ScorpioNik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.01.2011, 03:32

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01583 seconds with 18 queries