-
w7services.exe
В процессе работы вылазит файл w7services.exe из system32 и ломится в сеть. Я честно говоря не знаю, что это и пока временно заблокировал outpost-ом. Плюс ко всему стали ломиться в сеть файлы с названием 7.exe, 5.exe, 32.scr, 64.scr, 8.scr, и еще штук 10 с ресширением ".scr". Я заблокировал их и удалил с компа, так как никаких скринсейверов и заставок не устанавливал. Nod 32 постоянно показывает тревожное окно и запрос соединения которые он прервает и отправляет на карантин. Просьба специалистам: подскажите, что это может быть и что посоветуете ?
-
Сделайте логи AVZ [URL="http://virusinfo.info/showthread.php?t=1235"]по правилам[/URL].
-
Вложений: 2
Установил пароль на windows и загрузил обновления. Как я понял у меня червь win32.hllw.lime18
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('\Device\HarddiskVolume1\DOCUME~1\Nolnex\LOCALS~1\Temp\RarSFX1\c333dxp.exe');
TerminateProcessByName('c:\windows\w7services.exe');
QuarantineFile('c:\windows\w7services.exe','');
QuarantineFile('\Device\HarddiskVolume1\DOCUME~1\Nolnex\LOCALS~1\Temp\RarSFX1\c333dxp.exe','');
DeleteFile('\Device\HarddiskVolume1\DOCUME~1\Nolnex\LOCALS~1\Temp\RarSFX1\c333dxp.exe');
DeleteFile('c:\windows\w7services.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
Я удалил файл w7services.exe, как ни странно, но он удалился и пока не появился. Карантин пуст так что присылать пока нечего.
Page generated in 0.00435 seconds with 10 queries