Показано с 1 по 5 из 5.

Есть подозрения на запущенный сервис (заявка № 30656)

  1. #1
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    13
    Вес репутации
    31

    Есть подозрения на запущенный сервис

    При проверке HijackThis показывает странный запущенный процесс от Micros0ft...также есть подозрения на ряд других процесов в поле discription написана какая-то белеберда(но они не запущены)...
    Вложения Вложения

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите:
    - ПК от интернета/локалки
    - Антивирус и Файрволл.
    - Системное восстановление.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\update32.exe','');
     QuarantineFile('c:\tmd.exe','');
     TerminateProcessByName('c:\tmd.exe');
     DeleteFile('c:\tmd.exe');
     DeleteFile('C:\WINDOWS\system32\update32.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6 );
    ExecuteRepair(9 );
    ExecuteRepair(11 );    
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрволл, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи

    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 п.4 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    13
    Вес репутации
    31
    Скрипт выполнил. Высылаю логи. Карантин выслал. Сервис от Micros0ft отключил.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Ничего подозрительного в логах.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\tmd.exe - Trojan.Win32.VB.fdy (DrWEB: Trojan.AVKill.595)
      2. c:\\windows\\system32\\update32.exe - Trojan-Downloader.Win32.Tibs.ahw (DrWEB: Trojan.DownLoad.4915)


  • Уважаемый(ая) Sobolek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Есть подозрения...
      От Dovgan в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.04.2012, 14:50
    2. есть подозрения!!!
      От larik218 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.02.2011, 23:09
    3. Есть подозрения, что есть какая-то зараза....
      От andreyka65 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 05.10.2009, 12:57
    4. Есть подозрения
      От vmax в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 03.08.2009, 23:04
    5. Есть подозрения.
      От naik212006 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.06.2008, 12:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00196 seconds with 22 queries