Показано с 1 по 8 из 8.

Помогите разобратся с WinNt32.dll и services.exe (заявка № 24741)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    24
    Вес репутации
    58

    Thumbs up Помогите разобратся с WinNt32.dll и services.exe

    Dr. Web переодически пытается удалить WinNt32.dll и каждый раз без результатно.

    На Services.exe наткнулся случайно, мне кажется его место не в папке Windows.
    Последний раз редактировалось aid_; 26.02.2009 в 09:45.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Отключите восстановление системы, как написано в правилах!
    Затем выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\oztq7h.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Oty04.sys','');
     QuarantineFile('c:\windows\services.exe','');
     DeleteFile('c:\windows\services.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Oty04.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('Oty04');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=24741 ).

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    24
    Вес репутации
    58
    Все сделал!

    Ловые логи:
    Последний раз редактировалось aid_; 26.02.2009 в 09:45.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('c:\oztq7h.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Это Вам знакомо?
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{851647DE-832B-4416-8335-D9CBC3449E67}: NameServer = 192.168.0.254
    Если незнакомо, то пофиксите в HijackThis эту строчку.

    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    24
    Вес репутации
    58
    Сделано!

    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{851647DE-832B-4416-8335-D9CBC3449E67}: NameServer = 192.168.0.254
    В конце адрес интернет шлюза.

    Новые логи:
    Последний раз редактировалось aid_; 26.02.2009 в 09:45.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    В логах чисто. Какие-то проблемы остались?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    24
    Вес репутации
    58
    Вроде все замечательно! Огромное Спасибо!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\services.exe - Trojan-Proxy.Win32.Small.qn (DrWEB: Trojan.Packed.573)


  • Уважаемый(ая) aid_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите разобратся
      От User.XP в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.08.2011, 21:24
    2. Помогите разобратся
      От unforgiven101077 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 28.06.2011, 10:30
    3. Помогите разобратся
      От mazulis в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.11.2010, 22:24
    4. помогите разобратся
      От Виталий76 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.08.2009, 12:21
    5. помогите разобратся
      От ODESIT в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.07.2009, 14:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00572 seconds with 17 queries