-
Junior Member
- Вес репутации
- 61
помогите идет большая активночть на SVCHOST.EXE и SERVICES.EXE
Outpost постоянно показывает
19
32 SVCHOST.EXE OUT TCP 216.195.63.20 3691 Режим бездействия 0 0 SVCHOST.EXE: 2020
19:56:22 SERVICES.EXE OUT TCP 216.195.56.22 80 Режим бездействия 0 0 SERVICES.EXE: 620
19:53:47 SERVICES.EXE OUT TCP 209.66.122.238 80 ~Автоматически созданное правило для соединения 0 0 SERVICES.EXE: 620
Никто из антивирусов, а перепробовал много даже не мяукнул.
Помогите спасибо заранее
Последний раз редактировалось kewlman; 27.10.2008 в 11:23.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Скачать,меню,File,появится аналог проводника,найти:
Код:
C:\WINDOWS\system32\Drivers\ati4ddxx.sys
правая кнопка мыши Force Delete на запрос о перезагрузке ответьте положительно.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('tcpsr');
QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
DeleteService('ati4ddxx');
QuarantineFile('C:\WINDOWS\system32\Drivers\ati4ddxx.sys','');
QuarantineFile('C:\WINDOWS\system32\VZCONT~1.DLL','');
DeleteFile('C:\WINDOWS\system32\Drivers\ati4ddxx.sys');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('ati4ddxx');
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-