Показано с 1 по 2 из 2.

svchost.exe ест траффик(по ходу из за Trojan-Downloader.Win32.Mutant.aim)ОЧЕНЬ прошу помощи я в панике (заявка № 28376)

  1. #1
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    1
    Вес репутации
    58

    Exclamation svchost.exe ест траффик(по ходу из за Trojan-Downloader.Win32.Mutant.aim)ОЧЕНЬ прошу помощи я в панике

    Открывает до 600 портов, по левым адресам гонит трафик (входящий и исходящий), от 5 до 20 метров в час,KIS7 каждые 5 минут убивает Trojan-Downloader.Win32.Mutant.aim(winqs22.sys,winlk21.sy s...). Заранее спасибо за помощь...

    Вот
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 19.08.2008 в 10:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    На время выполнения скрипта отключите интернет и антивирус.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\svchost.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Winig56.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\drivers\Winig56.sys');
     DeleteFile('C:\WINDOWS\svchost.exe');
    BC_ImportALL;
     BC_DeleteSvc('Winig56');
     BC_DeleteSvc('WMPNetworkSvcSharedAccessWMPNetworkSvcSharedAccess');
     BC_DeleteSvc('WMPNetworkSvcSharedAccess');
     BC_DeleteSvc('WmiApSrvNtmsSvc');
     BC_DeleteSvc('WmiAlerterRpcLocator');
     BC_DeleteSvc('WmiAlerter');
     BC_DeleteSvc('WmdmPmSNERSvcNla');
     BC_DeleteSvc('ThemesScheduleRichVideo');
     BC_DeleteSvc('ThemesSchedule');
     BC_DeleteSvc('ThemesOutpostFirewall');
     BC_DeleteSvc('ShellHWDetectionSpooler');
     BC_DeleteSvc('PowerManager');
     BC_DeleteSvc('OutpostFirewallNetmanWmdmPmSN');
     BC_DeleteSvc('NVSvcW32Time');
     BC_DeleteSvc('NlaBITS');
     BC_DeleteSvc('NetmanWmdmPmSNappdrvrem01');
     BC_DeleteSvc('NetmanWmdmPmSN');
     BC_DeleteSvc('LmHostsDiskeeper');
     BC_DeleteSvc('idsvcALGlanmanworkstation');
     BC_DeleteSvc('ERSvcNla');
     BC_DeleteSvc('DnscacheNetmanhelpsvc');
     BC_DeleteSvc('DnscacheNetman');
     BC_DeleteSvc('dmadminShellHWDetection');
     BC_DeleteSvc('clr_optimization_v2.0.50727_32xmlprov');
     BC_DeleteSvc('ClipSrvAudioSrvxmlprov');
     BC_DeleteSvc('BrowserRemoteAccess');
     BC_DeleteSvc('AudioSrvxmlprov');
     BC_DeleteSvc('appdrvrem01AudioSrv');
     BC_DeleteSvc('ALGlanmanworkstation');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=28376).

    Обновите базы AVZ!
    Сделайте новые логи.
    I am not young enough to know everything...

  • Уважаемый(ая) Fefnik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. trojan win32 Downloader.Mutant
      От sasref в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 02.10.2009, 22:22
    2. Прошу помощи: Win32.Mutant.*
      От Slavva в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:37
    3. Trojan-Downloader.Win32.Mutant.aim
      От SolarWind в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.09.2008, 19:43
    4. Trojan-Downloader.Win32.Mutant.aim
      От GUN_419 в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 17.08.2008, 21:48
    5. Trojan-Downloader.Win32.Mutant.aib
      От nedolg13 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.06.2008, 15:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00656 seconds with 20 queries