-
Junior Member
- Вес репутации
- 56
svchost.exe вирус (пожирает трафик)
Собственно поймал гдето сам не знаю, в фаерволе в разделе сетевая активность очень много подключений через данный процес на разные ИП адреса, с величайшим уважением огромнейшая просьба помоч.
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
PS: прошу прощения за некоректные вложения =(
Последний раз редактировалось ziping; 12.03.2009 в 21:33.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Program Files\Opera\profile\vps\0000\wb.vx','');
QuarantineFile('C:\Program Files\Opera\profile\vps\0000\w.ax','');
QuarantineFile('C:\Program Files\Opera\profile\vps\0000\url.ax','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин по правилам.
Вот это Вам знакомо?:
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{9254C4BF-3D4A-4F54-B732-22355396B5C6}: NameServer = 85.255.113.117,85.255.112.26
Если незнакомо, то пофиксите в HijackThis эту строчку.
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".
-
-
Junior Member
- Вес репутации
- 56
Применение скрипта к сожалению не дало результатов
Жду дальнейших инструкций
PS: строку профиксил
-
-
-
Junior Member
- Вес репутации
- 56
Повторил отправку карантина
-
В карантине файлы чистые.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения вредоносные программы в карантинах не обнаружены
-