Показано с 1 по 9 из 9.

еще раз про svlmng.exe (заявка № 22464)

  1. #1
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    5
    Вес репутации
    32

    Thumbs up еще раз про svlmng.exe

    ситуация аналогична описанной в теме http://virusinfo.info/showthread.php?t=22306
    стоял AVG , проверил как сказано в правилах им, cureit и AVZ. Поставил касперский 7.0, теперь касперский ругается "svlmng.exe не может установить соединение с сервером IP (всегда разный) проверьте параметры соединения с интернетом. Возможно в установленном сетевом экране отсутствует разрешающее правило для приложения avp.exe"
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\eth8023.sys','');
     QuarantineFile('c:\windows\system32\svlmng.exe','');
     QuarantineFile('C:\WINDOWS\system32\gtslib.exe','');
     QuarantineFile('C:\WINDOWS\system32\lvctr.exe','');
     QuarantineFile('C:\WINDOWS\system32\schedcl.exe','');
     DeleteFile('c:\windows\system32\svlmng.exe');
     DeleteFile('C:\WINDOWS\system32\gtslib.exe');
     DeleteFile('C:\WINDOWS\system32\lvctr.exe');
     DeleteFile('C:\WINDOWS\system32\schedcl.exe');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    5
    Вес репутации
    32
    при первой перезагрузке винда выдало сообщение "не удалось найти schedcl.exe" нажал ОК вроде дальше все в порядке
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    C:\Documents and Settings\Andrew\Рабочий стол\Pinnacle Studio 9\dopolnenie\Pinnacle Hollywood FX Pro 5.1\key index.zip - Trojan-Downloader.Win32.Zlob.bnv наверное стоит удалить ...
    пофиксите ...
    Код:
    O4 - HKLM\..\Policies\Explorer\Run: [Net Services] gtslib.exe
    выполните скрипт ...
    Код:
    begin
    DeleteFile('lvctr.exe');
    DeleteFile('gtslib.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    повторите логи ...

  6. #5
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    5
    Вес репутации
    32
    все сделал, поражен скоростью Вашего реагирования и очень благодарен
    Вложения Вложения

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Как система? Ошибки больше не выскакивали? подозрительного в логах больше ничего не видно.

  8. #7
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    5
    Вес репутации
    32
    Нет все, без ошибок, еще раз спасибо, всем Вас буду рекомендовать.

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Нам интересно Ваше мнение о нашей работе, будем очень благодарны за ответ. Ваш ответ поможет нам улучшить оказание помощи.

    Удачи и чистого Вам интернета.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\svlmng.exe - Trojan-Spy.Win32.KeyLogger.ahe (DrWEB: Trojan.KeyLogger.215


  • Уважаемый(ая) Andrew67, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00642 seconds with 21 queries