-
help pls
[size="1"][color="#666686"][B]Добавлено через 1 минуту[/B][/color][/size]
проблема схожая с [url]http://virusinfo.info/showthread.php?t=5458&highlight=lclass[/url]
через некоторое время после загрузки выплывает ошибка "generic host process for win32services" и отрубается интернет, в процессах висит lclass.exe и сам он лежит в /windows/system32/lclass.exe. После выполнения алгоритма , предложенного в указанной выше теме cureit вылечил 4 exeшника, но проблема осталась
-
Вложений: 3
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('lclass.exe');
QuarantineFile('c:\windows\system32\lclass.exe','');
QuarantineFile('c:\windows\system32\SVCHOTS.EXE','');
QuarantineFile('C:\WINDOWS\system32\HDAShCut.exe','');
QuarantineFile('E:\autorun.inf','');
DeleteFile('c:\windows\system32\lclass.exe');
DeleteFile('c:\windows\system32\SVCHOTS.EXE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
-
отправил :)
через некоторое время опять вылезла ошибка и отключился интернет, больше подключение не запускается , приходится перезагружаться
ну ещё так на всякий случай напишу что проблема возникла вчера-позавчера, вчера я решил форматнуть С и переустановил винду, через 5 минут после переустановки таже ошибка. Может стоит на Д поискать какнибудь.
[size="1"][color="#666686"][B]Добавлено через 3 часа 50 минут[/B][/color][/size]
похоже виноват был скайп, который я ставил с другого диска, он был заражён, теперь вроде всё ок, спасибо!
-
для успокоения,повторите логи ;)
-
Вложений: 3
проблема осталась! вчера устром снова вылезла таже ошибка, я поставил nod32 , ничего не нашёл, поставил panda antivirus, он нашёл 9 вирсов и 59 шпионскийх по, на сутки опять вроде как всё вылечилось, но вот снова вылезает эта нечисть :(
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\lclass.exe - [B]Trojan-Spy.Win32.Delf.lk[/B] (DrWEB: Win32.HLLP.DialPass)[*] c:\\windows\\system32\\svchots.exe - [B]Trojan-Spy.Win32.Delf.lk[/B] (DrWEB: Win32.HLLP.DialPass)[/LIST][/LIST]
Page generated in 0.00187 seconds with 10 queries