Показано с 1 по 16 из 16.

помогите пожалуйста (заявка № 97273)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2011
    Адрес
    Пермь
    Сообщений
    8
    Вес репутации
    49

    Thumbs up помогите пожалуйста

    столкнулся с такой проблемой: постоянно вылазит окно svchost.exe - ошибка приложения (Исключение unknown software exception (0x00000fd) в приложении по адресу 0x5bd687ad) и окно с завершением программы Generic Host Proccess for Windows32 Series, при его закрытии разрывается интернет. Dr Web показывает вот это постоянно C:\WINDOWS\system32\fewh.exe - инфицирован BackDoor.IRC.Sdbot.15548 C:\WINDOWS\system32\fewh.exe - инфицирован BackDoor.IRC.Sdbot.15548
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\21W9MTGF\282[1].gif - инфицирован BackDoor.IRC.Sdbot.15548 при попытке удаления окно исчезает, но потом снова появляется, может подскажете решение?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551

  4. #3
    Junior Member Репутация
    Регистрация
    04.02.2011
    Адрес
    Пермь
    Сообщений
    8
    Вес репутации
    49
    вот, сделал все как написано...

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - выполните такой скрипт
    Код:
    begin
      QuarantineFile('C:\WINDOWS\system32\igfxdkc32.exe','');
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    Обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

  6. #5
    Junior Member Репутация
    Регистрация
    04.02.2011
    Адрес
    Пермь
    Сообщений
    8
    Вес репутации
    49
    не подскажете какой лучше файерволл установить?

    Добавлено через 3 минуты

    выполнил скрипт, как было указано выше, вот что получилось: Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\igfxdkc32.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\igfxdkc32.exe)
    Карантин с использованием прямого чтения - ошибка
    Последний раз редактировалось HARD; 07.02.2011 в 09:59. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    поищите файл C:\WINDOWS\system32\igfxdkc32.exe, если найдете пришлите его запакованным в архив ZIP с паролем: virus по ссылке Прислать запрошенный карантин вверху темы

  8. #7
    Junior Member Репутация
    Регистрация
    04.02.2011
    Адрес
    Пермь
    Сообщений
    8
    Вес репутации
    49
    обновил систему, отправил файл в архиве, он был в папке Dr Web

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteFile('C:\WINDOWS\system32\igfxdkc32.exe');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;

  10. #9
    Junior Member Репутация
    Регистрация
    04.02.2011
    Адрес
    Пермь
    Сообщений
    8
    Вес репутации
    49
    файл igfxdkc32.exe находится в DrWeb\Infected.!!!, может по новой сделать скрипты по сбору информации?(virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log)?

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от polword Посмотреть сообщение
    - Сделайте повторный лог virusinfo_syscheck.zip;
    сделайте

  12. #11
    Junior Member Репутация
    Регистрация
    04.02.2011
    Адрес
    Пермь
    Сообщений
    8
    Вес репутации
    49
    сделал

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Отключите Системное восстановление!!! как- посмотреть можно тут
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\serivces.exe','');
     DeleteService('PlugPlayCM');
     DeleteFile('C:\WINDOWS\system32\serivces.exe');
     DeleteFile('C:\WINDOWS\system32\igfxdkc32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Intel Device Service'); BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог virusinfo_syscheck.zip;

  14. #13
    Junior Member Репутация
    Регистрация
    04.02.2011
    Адрес
    Пермь
    Сообщений
    8
    Вес репутации
    49
    вот, все сделал, как сказали

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    что с проблемой?

  16. #15
    Junior Member Репутация
    Регистрация
    04.02.2011
    Адрес
    Пермь
    Сообщений
    8
    Вес репутации
    49
    спасибо большое, проблема исчерпана. послежу, если что отпишу.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 23
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\алла\\local settings\\temp\\0.684311283097434.exe - Trojan.Win32.Lampa.vr ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KD.282647, AVAST4: Win32:Malware-gen )
      2. c:\\windows\\apppatch\\pxvlhoi.dat - Backdoor.Win32.Shiz.dtj ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.653141, AVAST4: Win32:Malware-gen )
      3. c:\\windows\\temp\\1cc.tmp - Trojan-Spy.Win32.Carberp.abk ( DrWEB: Trojan.Siggen2.42681, BitDefender: Gen:Variant.Kazy.25472, NOD32: Win32/TrojanDownloader.Carberp.X trojan, AVAST4: Win32:Carberp2 [Trj] )
      4. c:\\windows\\temp\\32c.tmp - Trojan-Spy.Win32.Carberp.abk ( DrWEB: Trojan.Siggen2.42681, BitDefender: Gen:Variant.Kazy.25472, NOD32: Win32/TrojanDownloader.Carberp.X trojan, AVAST4: Win32:Carberp2 [Trj] )
      5. \\igfxdkc32.exe.320a1743 - Net-Worm.Win32.Kolab.tee ( DrWEB: BackDoor.IRC.Bot.776, BitDefender: Trojan.Agent.ARDL, AVAST4: Win32:Downloader-FMS [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) HARD, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите пожалуйста
      От ekuz в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.05.2012, 14:07
    2. Ответов: 9
      Последнее сообщение: 08.08.2011, 16:49
    3. Ответов: 23
      Последнее сообщение: 22.02.2009, 02:23
    4. Помогите пожалуйста!
      От Девочка в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.03.2008, 21:31
    5. ПОЖАЛУЙСТА ПОМОГИТЕ
      От владик в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.03.2008, 23:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00214 seconds with 19 queries