-
Junior Member
- Вес репутации
- 51
services.exe и smss.exe
После посещения какого то сайта через пару минут пропал звук. Оказывается он просто скрутился до 0. Через пару часов опять тоже самое но сразу его включил и услишал щелчки как будто в браузере кто то серфит! 2-3 раза появлялось окно Internet Expolera c какимто сайтом! Стоял фришный аваст ничего не показал, поставил авиру та нашла в папке c:\System Volume Information\Microsoft\ два файла (services.exe и smss.exe) удалить которые невозможно! (пробывал в безопасном после перезагрузки опять появляються)! Еще ругается на файл C:\Documents and Settings\Admin\Local Settings\Temp\wis1.tmp\uninst.exe ('TR/Crypt.XPACK.Gen' [trojan])
СureIt в безопасном режиме ничего не показала
как их удалить?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Скачайте Bootkit Remover от eSage Lab http://www.esagelab.com/files/bootkit_remover.rar
2. Распакуйте утилиту и запустите файл remover.exe.
3. Сделайте скриншот окна прежде чем нажать на любую клавишу и приложите его сюда.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Еще одна проблема появилась, не мог сегодня зайти в систему выдает ошибку "lsass.exe сервер получил сообщение но не отправил ответ" после захода в безопасный режим и перезагрузки загрузился!
вот запрошеный скрин
-
Выполнить
1. remover.exe dump \\.\PhysicalDrive0 bootvir
2. remover.exe fix \\.\PhysicalDrive0
Файл bootvir запаковать с паролем virus и прислать по красной ссылке Прислать запрошенный карантин вверху темы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
закачал
Добавлено через 49 минут
Internet Explorer серфит по сайту http://www.fightarthritispain.org/
Последний раз редактировалось figase; 23.06.2010 в 15:28.
Причина: Добавлено
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\system volume information\microsoft\smss.exe','');
QuarantineFile('c:\system volume information\microsoft\services.exe','');
DeleteFile('c:\system volume information\microsoft\services.exe');
DeleteFile('c:\system volume information\microsoft\smss.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
отправил карантин + новые логи
-
Плохого не видно. Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
пока что ничего не наблюдается послушаю музыку если звук не пропадет на протяжении пары часов и не откроется какойто сайт знадчить все ок!
Добавлено через 25 минут
да и файлов services.exe и smss.exe нет
Последний раз редактировалось figase; 23.06.2010 в 20:30.
Причина: Добавлено
-
Установите SP3 (может потребоваться активация) + все новые патчи
Установите Internet Explorer 8 (даже если им не пользуетесь)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Проблемы больше не наблюдается! спасиба за помощь...
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\system volume information\microsoft\services.exe - Trojan-Clicker.Win32.Cycler.ajtn
- c:\system volume information\microsoft\smss.exe - Trojan-Clicker.Win32.Cycler.ajtn
-