Страница 3 из 3 Первая 123
Показано с 41 по 55 из 55.

Прекращена работа Хост-процесс для службы Windows [not-a-virus:RemoteAdmin.Win32.RAdmin.jh, Trojan-Downloader.Win32.Agent.xwht ] (заявка № 134571)

  1. #41
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    49
    combofix
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Еще РСИТ сделайте.


  4. Это понравилось:


  5. #43
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    49
    rsit
    Вложения Вложения
    • Тип файла: txt log.txt (71.5 Кб, 7 просмотров)

  6. #44
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск C:.
    Код:
    KillAll::
    
    File::
    C:\Users\Serega\AppData\Roaming\netprotocol.exe
    C:\Program Files\svchost.exe
    C:\Users\Serega\AppData\Roaming\Microsoft\taskhost.exe
    C:\Windows\system32\machineupdate32.exe
    C:\Users\Serega\AppData\Roaming\Gyet\payw.exe
    
    Driver::
    
    
    NetSvc::
    
    
    Folder::
    C:\Users\Serega\AppData\Roaming\Gyet
    
    Registry::
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Netprotocol]
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\svchost]
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Taskhost]
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Debugger 32]
    -[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{35581B04-5A61-7B86-245A-26E1A781DCB5}]
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Windows\SysWOW64\explorer.exe"=-
    
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

    Повторите логи РСИТ и МБАМ


  7. Это понравилось:


  8. #45
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    49
    логи...
    Вложения Вложения

  9. #46
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Это выполнили?
    Цитата Сообщение от Techno Посмотреть сообщение
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск C:.После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
    Кроме исчезновения файла hosts какие-нибудь проблемы еще есть?


  10. #47
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    49
    да, выполнил
    кроме hostsa проблем вроде больше нет!
    Вложения Вложения
    Последний раз редактировалось serega74; 11.03.2013 в 08:14.

  11. #48
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Нужно удалить из реестра:
    Код:
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Netprotocol]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\svchost]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Taskhost]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Debugger 32]
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{35581B04-5A61-7B86-245A-26E1A781DCB5}]
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\C:\Windows\SysWOW64\explorer.exe]


  12. #49
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    49
    cделал.
    не помогло.
    так же hosts удаляется...

  13. #50
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    49
    добрый день!
    со мной все?
    вариантов больше нет?

  14. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Пробуйте из автозагрузки постепенно программы убирать. Всего скорее какая-то из них. NOD попробуйте отключить из автозапуска.


  15. Это понравилось:


  16. #52
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    + проверьте в меню антивируса - Служебные программы - Планировщик - нет ли там задания на "Запуск внешнего приложения" ?

  17. Это понравилось:


  18. #53
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    49
    @NOD попробуйте отключить из автозапуска.@
    не убирался, при перезагрузте, опять запускался.

    в итоге удалил нод!
    при перезагрузке host не удалился.

    поставил 6ю версию нода. тоже все ок. hosts на месте.

    что это было?

  19. #54
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Цитата Сообщение от serega74 Посмотреть сообщение
    что это было?
    Ответил в ЛС.

  20. #55
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\serega\\appdata\\roaming\\651749\\65174 9.exe - Trojan-Downloader.Win32.Agent.xwht ( DrWEB: BackDoor.Tishop.25, BitDefender: Trojan.Generic.8738146, AVAST4: Win32:MalPack-F [Trj] )
      2. c:\\windows\\system32\\config\\svchost.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.jh ( DrWEB: Program.RemoteAdmin.75, BitDefender: Trojan.Generic.5995439 )


  • Уважаемый(ая) serega74, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 09.01.2013, 00:07
    2. Ответов: 3
      Последнее сообщение: 22.12.2012, 00:22
    3. Ответов: 5
      Последнее сообщение: 19.10.2012, 23:47
    4. Прекращена работа Хост-процесс Windows (Rundll32)
      От ScorpioNik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.01.2011, 03:32

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00654 seconds with 19 queries