Показано с 1 по 2 из 2.

не найдены ф-лы svcroot.exe и portmap.exe (заявка № 47311)

  1. #1
    Junior Member Репутация
    Регистрация
    03.06.2009
    Сообщений
    1
    Вес репутации
    55

    Exclamation не найдены ф-лы svcroot.exe и portmap.exe

    подцепил вирус, который призагрузке просит "послать смс на номер" и перезагружает компьютер. полечил DrWeb CureIT. компьютер заработал, но при загрузке пользователя выдаёт сообщения что не найдены ф-лы svcroot.exe и portmap.exe, причём на каждый файл ругается по 2 раза. И иногда бывают самопроизвольные перезагрузки. Может вылечилось не всё?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe svcroot.exe
    F3 - REG:win.ini: run=C:\WINDOWS\system32\portmap.exe
    F2 - REG:system.ini: UserInit=userinit.exe,riodrv.exe,C:\WINDOWS\system32\sdra64.exe,
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('svcroot.exe','');
     QuarantineFile('C:\WINDOWS\system32\alderlcm.dll','');
     QuarantineFile('riodrv.exe','');
     QuarantineFile('digiwet.dll','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\portmap.exe','');
     QuarantineFile('C:\Documents and Settings\user\.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\securentm.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\acpi32.sys','');
     QuarantineFile('C:\WINDOWS\system32\mmfinfo.dll','');
     QuarantineFile('C:\WINDOWS\system32\mkunicode.dll','');
     TerminateProcessByName('c:\windows\system32\servises.exe');
     QuarantineFile('c:\windows\system32\servises.exe','');
     QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KHG10D0F\1[1].exe','');
     QuarantineFile('C:\WINDOWS\Temp\rdl9F.tmp.exe','');
     DeleteFile('C:\WINDOWS\Temp\rdl9F.tmp.exe');
     DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KHG10D0F\1[1].exe');
     DeleteFile('c:\windows\system32\servises.exe');
     DeleteFile('C:\WINDOWS\system32\mkunicode.dll');
     DeleteFile('C:\WINDOWS\system32\mmfinfo.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys');
     DeleteFile('C:\Documents and Settings\user\.exe');
     DeleteFile('C:\WINDOWS\system32\portmap.exe');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('digiwet.dll');
     DeleteFile('riodrv.exe');
     DeleteFile('svcroot.exe');
     DeleteFile('C:\WINDOWS\system32\svcroot.exe');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    BC_ImportAll;
     BC_DeleteSvc('acpi32');
     BC_DeleteSvc('ws2_32sik');
     BC_DeleteSvc('securentm');
     BC_DeleteSvc('netsik');
     BC_DeleteSvc('winmgmtSchedule');
     BC_DeleteSvc('UPSWmdmPmSN');
     BC_DeleteSvc('TrkWksAudioSrv');
     BC_DeleteSvc('TapiSrvEventlog');
     BC_DeleteSvc('SSDPSRVUPSWmdmPmSN');
     BC_DeleteSvc('ShellHWDetectionW32TimeALG');
     BC_DeleteSvc('ShellHWDetectionW32Time');
     BC_DeleteSvc('SavRoam');
     BC_DeleteSvc('RSVPSysmonLog');
     BC_DeleteSvc('NtLmSspaspnet_state');
     BC_DeleteSvc('NlaRDSessMgr');
     BC_DeleteSvc('Netlogonlanmanworkstation');
     BC_DeleteSvc('NetDDEdmadmin');
     BC_DeleteSvc('MessengerNla');
     BC_DeleteSvc('LmHostssrservice');
     BC_DeleteSvc('FguyvfiqvbNetlogonlanmanworkstation');
     BC_DeleteSvc('EventSystemVSS');
     BC_DeleteSvc('DnscacheccSetMgrUMWdf');
     BC_DeleteSvc('DefWatchCiSvc');
     BC_DeleteSvc('COMSysAppNla');
     BC_DeleteSvc('ClipSrvWmiApSrv');
     BC_DeleteSvc('ccSetMgrUMWdf');
     BC_DeleteSvc('AppMgmtShellHWDetectionW32TimeALG');
     BC_DeleteSvc('ALGxmlprov');
     BC_DeleteSvc('ALGBITS');
    ExecuteSysClean;
     ExecuteRepair(13);
     ExecuteRepair(16);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=47311

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить.

    Повторите логи по правилам.

  • Уважаемый(ая) sus80, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. win32.zbot.ikh и portmap.exe в автозагрузке
      От MamonI в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.09.2009, 11:48
    2. Подозрительные процессы Riodrv ,portmap
      От M_I_K_O_L_A в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.06.2009, 10:58
    3. portmap.exe
      От Vladimir_Barsukov в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.06.2009, 20:50
    4. svcroot.exe, iexplore.exe - что делать?
      От Ludmila_s в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.05.2009, 12:32
    5. portmap.exe
      От yaff в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.03.2009, 20:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00721 seconds with 18 queries