Показано с 1 по 7 из 7.

Проблемы с WinMgmt.exe (заявка № 38358)

  1. #1
    Junior Member Репутация
    Регистрация
    27.01.2009
    Сообщений
    5
    Вес репутации
    56

    Question Проблемы с WinMgmt.exe

    Проблема такая же как и в этой тема
    Тоже появляется второй процесс WinMgmt.exe и забивает полностью второе ядно проца (процессор двуядерный).
    Было ещё порноинфо, но его вроде повыковыривали.
    Установил NOD32 2.7, обновил базу - само сабой не помогло.
    Пробовал Trojan Guarder,cureit - пусто. AnVir Task Manager - мосмотрел поглубже - нашёл файл C:\WINNT\System32\Drivers\sfc.SYS (как в указанной выше теме).
    Попробовал приведённый там скрипт - не помогло
    Искренне надеюсь на помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINNT\System32\Drivers\sfc.SYS','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\wxilib.dll','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\wxilib.dll');
     DeleteFile('C:\WINNT\System32\Drivers\sfc.SYS');
     DelBHO('{7E3EDD51-48FD-40F2-ACE4-0D2D9F2889AE}');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('Winwv51');
    BC_DeleteSvc('deckzpsx');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=38358).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    27.01.2009
    Сообщений
    5
    Вес репутации
    56
    Скрипт выполнил. Эффекто не дало. Карантин загрузил. Новые логи добавил.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('WinCtrl32.dll','');
     QuarantineFile('C:\WINNT\System32\Drivers\sfc.SYS','');
     QuarantineFile('C:\WINNT\system32\sfcfiles.dll','');
     DeleteFile('C:\WINNT\System32\Drivers\sfc.SYS');
     DeleteFile('WinCtrl32.dll');
     RenameFile('C:\WINNT\System32\sfcfiles.dll', 'C:\WINXP\System32\sfcfiles.bak');
    CopyFile('C:\WINNT\System32\dllcache\sfcfiles.dll','C:\WINXP\System32\sfcfiles.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    27.01.2009
    Сообщений
    5
    Вес репутации
    56
    Скрипт выполнил - не помогло. Карантин и новые логи залил.
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    27.01.2009
    Сообщений
    5
    Вес репутации
    56
    после обеда NOD32 нашёл:
    28.01.2009 14:53:28 AMON файл C:\WINNT\System32\qrcfbdae.usj модифицированный Win32/Conficker.AE червь изолирован - удален
    Затем ещё раз - его же 28.01.2009 16:13:45
    Жду помощи

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\application data\\wxilib.dll - Trojan-Ransom.Win32.Hexzone.grt (DrWEB: Trojan.Blackmailer.832)


  • Уважаемый(ая) pon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. 1) Другие проблемы (включая проблемы с оборудованием) (заявка №13152)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 28.03.2010, 15:00
    2. backdor.win32.sdbot.knb и winmgmt.exe
      От sxxs в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.08.2009, 13:46
    3. Ответов: 4
      Последнее сообщение: 28.03.2009, 22:55
    4. Ответов: 2
      Последнее сообщение: 18.12.2008, 17:39
    5. WinMgmt.exe загружает процессор на 100%
      От d.a.panov в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 15.12.2008, 13:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00988 seconds with 20 queries