Нужна помощь с удалением вредоносных процессов lsass.exe, svchost.exe, dxIyr.exe
Здравствуйте. Антивирус N360 не может справиться c новым(?) вирусом. Из того что удалось найти lsass.exe, svchost.exe, dxIyr.exe.
lsass.exe сидит в startup и после следующей загрузки восстанавливает строку реестра. N360 постоянно кричит об атаке.
virusinfo_syscure_old.zip - это первый скан AVZ. В нем почти первоначальная картина до самолечения.
Помимо этого видимо работал дроппер, в карантине есть 3 фаила: poney.exe, msupd.exe, oqwsd.exe
Последний раз редактировалось il92; 15.12.2013 в 20:01.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) il92, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
В общем, Вы и сами справляетесь неплохо
Если серьёзно - при такой самостоятельности сложно понять последовательность событий. Ладно, lsass.exe первый раз, если удалили только ключ реестра при активном вирусе, мог и восстановить. Откуда он взялся снова при (вроде бы) удалённом дроппере - непонятно. Держите в курсе своей борьбы, на данный момент проблем не вижу
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: