Тормозит интернет, сбоит система. Появляется неизвестный процесс mslsrv32.exe
Здравствуйте!
На компьютере появилась такая проблема:
svchost.exe постоянно выдает ошибку типа инструкция по адресу "*** " обратилась к памяти по адресу "***". Память не может быть "read".
Если нажать "ок", то все виснет.
Стал притормаживать интернет.
Cure It проверил комп на вирусы - нашел и удалил несколько троянов и червя, но проблема осталась.
В процессах постоянно появляется mslsrv32.exe
Пыталась его удалять вручную, убирать из автозагрузки - через некоторое время он возвращается и вновь прописывается в автозагрузку.
У меня сп2, на втором компе та же проблема, хотя стоит сп3.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Сегодня сдох эсет.
При загрузке вис, попробовала удалить и установить заново - не устанавливается.
Слетали дрова видюхи. Вроде удалось переустановить.
Опять проверила комп cure it - он нашел какой-то троян.даунлоадер. Удалил.
По-прежнему вылезает ошибка svchost.exe.
Опять появляется процесс mslsrv32.exe.
На диске C появились два странных файла arou.exe и update9.exe.
arou.exe висит в процессах (((
Прилагаю новые логи.
Заражено значений реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> No action taken.
Заражено параметров реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
Заражено папок:
C:\Program Files\FieryAds (Adware.Adware.FearAds) -> No action taken.
Заражено файлов:
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\03SNG9QV\reptata[1].exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\03SNG9QV\shakerep[1].exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\Q1C7YZ0Z\shakerep[1].exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\UFS7S1MJ\reptata[1].exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\UFS7S1MJ\reptata[2].exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\UFS7S1MJ\shakerep[1].exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\UV2RGZ6V\reptata[1].exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\UV2RGZ6V\shakerep[1].exe (Trojan.Buzus) -> No action taken.
C:\WINDOWS\system32\02.scr (Trojan.Buzus) -> No action taken.
C:\WINDOWS\system32\06.scr (Trojan.Buzus) -> No action taken.
C:\WINDOWS\system32\13.scr (Trojan.Buzus) -> No action taken.
C:\WINDOWS\system32\35.scr (Trojan.Buzus) -> No action taken.
C:\WINDOWS\system32\44.scr (Trojan.Buzus) -> No action taken.
C:\WINDOWS\system32\64.scr (Trojan.Buzus) -> No action taken.
C:\WINDOWS\system32\66.scr (Trojan.Buzus) -> No action taken.
C:\WINDOWS\system32\76.scr (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\Admin\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
C:\Documents and Settings\LocalService\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
C:\Documents and Settings\NetworkService\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: