-
Скрытый процесс svchost
В системе имеется скрыты процесс svchost.exe
Сначала начал "ругаться" KIS на PDM.Hidden object ровно каждые 20 минут. После перезагрузки сообщение прекратились, но AVZ показывает скрытый процесс. После долгих и тщетных попыток разобраться самостоятельно решил обратиться к вас за помощью.
Пожалуйста, помогите.
Заранее спасибо.
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{500BCA15-57A7-4eaf-8143-8C619470B13D}');
QuarantineFile('C:\WINDOWS\system32\msxml71.dll','');
QuarantineFile('c:\892be0dac0801a1d8c2e\wgasetup.exe','');
DeleteService('msupdate');
QuarantineFile('c:\windows\system32\mssrv32.exe','');
DeleteFile('c:\windows\system32\mssrv32.exe');
DeleteFile('c:\892be0dac0801a1d8c2e\wgasetup.exe');
DeleteFile('C:\WINDOWS\system32\msxml71.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Выполнил скрипт.
Скрытый процесс исчез.
Выслал карантин и логи.
-
ничего плохого в логах ...
-
Спасибо большое за помощь
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\mssrv32.exe - [B]Trojan-Downloader.Win32.FraudLoad.gbw[/B] ( DrWEB: Trojan.DownLoader.26661 )[/LIST][/LIST]
Page generated in 0.00789 seconds with 10 queries