Показано с 1 по 8 из 8.

надоедливый services.exe (заявка № 44543)

  1. #1
    Junior Member Репутация
    Регистрация
    24.04.2009
    Сообщений
    4
    Вес репутации
    55

    Question надоедливый services.exe

    Дело было так... Недавно у меня начала вылетать одна игруха, решил переустановить. Качественно удалил. Далее, в процессе установки ей почему-то не понравился мой DirectX (у меня стоял за ноябрь 2008, а к игре прилагался вообще 2005 года выпуска), "обновила" без мого соглашения и потребовала перезагрузки компа для продолжения установки. После рестарта, по традиции вылетело окошко "Вставьте диск.... для продолжения уст.", и вот только хотел кинуть назад в Daemon Tools образ игры, выскочило сообщение об ошыбке, связаное с процессом services.exe. При нажатии "Отправлять", "Не отправлять" - комп перезагружается через минуту, а при "Отладка" - в первый раз система предложила удалить файл AutoRun.exe в папке Temp - файл который служил для продолжения установки игры после перезагрузки. Согласился удалить. Но это проблему не решило... (в последующих случаях, при нажатии "Отладка" комп тупо виснет, движется только указатель мыши).
    Удалил с реестра всё что было связано с игрой, полностью удалил Daemon Tools(с реестра тоже), исправил все ошибки реестра, удалил все записи в реестре насчёт злополучного AutoRun.exe игры - всё чётно...
    Проверил весь комп антивирусами - кроме кряков, патчей, кейгенов(которые проверены опытом не одного юзера) подозрительных файлов не было обнаружено.
    Главный прикол в том, что если не нажимать ни "Отправлять", ни "Не отправлять", ни "Отладка" в диалоговом окне об ошибке, а просто перетянуть это окошко куда-то за экран, чтобы не мешало глазам, система работает стабильно, без каких-то либо проблем. Так сейчас и обхожусь...
    Расчитываю на Вашую помощь.

    P.S. ОС - Windows XP SP3 + обновления вплоть до марта 2009...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\System32\drivers\2431a357.sys','');
     DeleteFile('D:\WINDOWS\System32\drivers\2431a357.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    выполните http://virusinfo.info/showthread.php?t=43700
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    24.04.2009
    Сообщений
    4
    Вес репутации
    55
    Карантин пуст
    При попытке добавить .reg файл у реестр, написало, что не все записи были добавлены из-за того что "некоторые разделы были занятыми системой и другими процессами".
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('2431a357');
     QuarantineFile('D:\WINDOWS\System32\drivers\2431a357.sys','');
     QuarantineFile('D:\WINDOWS\System32\drivers\c0b95456.sys','');
     DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
     DeleteFile('D:\WINDOWS\System32\drivers\c0b95456.sys');
     DeleteFile('D:\Program Files\AskBarDis\bar\bin\askBar.dll');
     DeleteFile('D:\WINDOWS\System32\drivers\2431a357.sys');
     DeleteService('2431a357');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('2431a357');
    ExecuteRepair(6);
    ExecuteRepair(9);
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    24.04.2009
    Сообщений
    4
    Вес репутации
    55
    По-моему помогло. Окно об ошибке больше не показывается при запуске Винды. Весь хлам (типу Temp) почистил через CCleaner.
    Карантин выслал.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('c0b95456');
     QuarantineFile('D:\WINDOWS\System32\drivers\c0b95456.sys','');
     QuarantineFile('\systemroot\system32\drivers\ovfsthxpkkyxmll.sys','');
     DeleteFile('\systemroot\system32\drivers\ovfsthxpkkyxmll.sys');
     DeleteFile('D:\WINDOWS\System32\drivers\c0b95456.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  8. #7
    Junior Member Репутация
    Регистрация
    24.04.2009
    Сообщений
    4
    Вес репутации
    55
    проблем сейчас нет
    Вложения Вложения

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\windows\system32\drivers\ovfsthxpkkyxmll.sys - Rootkit.Win32.Agent.jau ( DrWEB: BackDoor.Tdss.115, BitDefender: Trojan.TDss.FM )


  • Уважаемый(ая) DR.L, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Надоедливый вирус.
      От Reg1oxeN в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.12.2010, 16:35
    2. Просто надоедливый вирус.
      От Tahom в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 01.09.2010, 22:02
    3. надоедливый банер
      От Bars в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 15.04.2010, 10:25
    4. Надоедливый ati2avxx.exe
      От 3BEPEK в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.11.2009, 13:23
    5. Надоедливый ErrorSafe
      От Zhezhe в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 02:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00945 seconds with 20 queries