Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

services.exe ccApp.exe рассылка спама (заявка № 20285)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    CA_LIC_CLNT - попробуйте остановить эту службу ....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    Process Explorer про services.exe вот чего говорит:
    Вдруг пригодится...
    Последний раз редактировалось bakuryu; 05.11.2009 в 04:27.

  4. #23
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    Службу выставил в "отключено". Вообще это от BPWin, насколько я помню, достаточно давно уже на компьютере, больше года наверное. Рассылка спама не останавливается.

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    mswsock.dll - пришлите на всякий случай ... бывает ее подменяют ...

  6. #25
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    mswsock.dll отправил.

    Добавлено через 54 минуты

    Я правильно отправил, ничего, что руками? Или обязательно надо с помощью AVZ?
    Последний раз редактировалось bakuryu; 23.03.2008 в 22:15. Причина: Добавлено

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    файл ушел в вирлаб ... придет ответ сообщим ...

  8. #27
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    А как долго обычно ждать ответа из вирлаба?
    Проверился ещё clamAV, Avira AntiVir и симантековским он-лайн сканером, тоже ничего не нашли.

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    У меня ответа про этот файл нет, скорее всего он чистый.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Вредоносный код в файле не обнаружен.
    Выполните пункт 2 правил.
    После этого посмотрите, какие-то проблемы остались?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #30
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    2 пункт выполнил. Проблемы остались. Спам продолжает рассылаться. Services.exe продолжает писать файлы в C:\Windows\Temp\Settings

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #32
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    Готово.
    Последний раз редактировалось bakuryu; 05.11.2009 в 04:27.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\System32\Drivers\argyqxgi.SYS','');
    QuarantineFile('C:\WINDOWS\system32\Drivers\FILEM70.SYS','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #34
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    Файлы в карантин не попали.

    Добавлено через 3 минуты

    FILEM70.SYS скорее всего от Filemon-а, и версия 7-ая, хотя мне всё равно непонятно почему его не видать в папке, а вот argyqxgi.SYS действительно что-то подозрительное...

    Добавлено через 5 минут

    Оба файла не видно ни через explorer, ни через FAR.
    Последний раз редактировалось bakuryu; 26.03.2008 в 22:19. Причина: Добавлено

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    А в IceSworde их видно? http://virusinfo.info/showthread.php?t=17109
    Сделайте новый лог AVZ из пункта 10 правил.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #36
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    Тоже не видно.
    Последний раз редактировалось bakuryu; 05.11.2009 в 04:27.

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    авз - сервис - диспетчер процессов
    выбрать services.exe используемые DLL ... сохранить протокол , посмотрим еще так ...

  19. #38
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    Готово.
    Последний раз редактировалось bakuryu; 05.11.2009 в 04:27.

  20. #39
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    43
    Вес репутации
    59
    Извиняюсь, промахнулся. Вот services.exe
    Последний раз редактировалось bakuryu; 05.11.2009 в 04:27.

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    nl_msgs.dll переименуйте в safe mode - nl_msgs.bak и попробуйте поработать ...l

  • Уважаемый(ая) bakuryu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Рассылка спама
      От adawa в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.04.2011, 15:02
    2. Рассылка спама. services.exe
      От MatveevMY в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.10.2010, 13:59
    3. рассылка спама
      От YaSam в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 02:56
    4. Рассылка спама
      От Andrew632 в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 02:35
    5. Рассылка спама
      От Stewart little в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 18.08.2008, 19:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00288 seconds with 17 queries