Показано с 1 по 9 из 9.

Services.exe (заявка № 10434)

  1. #1
    Junior Member Репутация
    Регистрация
    16.06.2007
    Сообщений
    4
    Вес репутации
    62

    Exclamation Services.exe

    Происходит постоянное обращение этого файла по разным адресам, проверял различными антивирусами, обращение до не давнего времени блокировал OutPost но последнее время компьютер перестал загружаться в нормальном режиме с ним, только в безопастном. логи скидываю
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('f:\cachesys\bin\cservice.exe','');
     QuarantineFile('F:\CacheSys\Bin\csystray.exe','');
     QuarantineFile('\??\F:\WINDOWS\system32\xpdx.sys','');
     QuarantineFile('F:\Documents and Settings\All Users\Документы\Settings\bot.dll','');
     QuarantineFile('F:\Program Files\Internet Explorer\IEXPLORE.EXE','');
     DeleteFile('F:\Documents and Settings\All Users\Документы\Settings\bot.dll');
     DeleteFile('\??\F:\WINDOWS\system32\xpdx.sys');
     DeleteFile('F:\WINDOWS\system32\xpdx.sys');
    BC_DeleteSvc('xpdx.sys');
    BC_DeleteSvc('xpdx');
    BC_ImportDeletedList;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, загрузите карантин AVZ по ссылке http://virusinfo.info/upload_virus.php?tid=10434 , как написано в прил.3 правил, и сделайте новые логи, начиная с п. 10 правил

  4. #3
    Junior Member Репутация
    Регистрация
    16.06.2007
    Сообщений
    4
    Вес репутации
    62
    Новые логи после скрипта
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis строчку
    Код:
    O20 - Winlogon Notify: botreg - F:\WINDOWS\
    Найдите и пришлите файл (см. приложение 2 правил):
    F:\WINDOWS\system32\aspimgr.exe
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    16.06.2007
    Сообщений
    4
    Вес репутации
    62
    последний запрошенный файл скинул !!! строку пофиксил
    Последний раз редактировалось dmi69; 16.06.2007 в 19:01.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Подозрительный файл.
    AhnLab-V3 2007.5.9.0 05.09.2007 no virus found
    AntiVir 7.4.0.32 06.16.2007 no virus found
    Authentium 4.93.8 06.16.2007 no virus found
    Avast 4.7.997.0 06.15.2007 Win32:Agent-GPS
    AVG 7.5.0.467 05.08.2007 no virus found
    BitDefender 7.2 06.16.2007 BehavesLike:Win32.Backdoor
    CAT-QuickHeal 9.00 06.16.2007 Backdoor.Agent.aju
    ClamAV devel-20070416 05.09.2007 no virus found
    DrWeb 4.33 06.16.2007 Trojan.Spambot
    eSafe 7.0.15.0 05.08.2007 no virus found
    eTrust-Vet 30.7.3721 06.15.2007 no virus found
    FileAdvisor 1 06.16.2007 no virus found
    Fortinet 2.85.0.0 06.16.2007 no virus found
    F-Prot 4.3.2.48 05.08.2007 W32/NewMalware-Rootkit-I-based!Maximus
    F-Secure 6.70.13030.0 05.09.2007 no virus found
    Ikarus T3.1.1.7 05.09.2007 no virus found
    Kaspersky 4.0.2.24 06.16.2007 Backdoor.Win32.Agent.aju
    McAfee 5054 06.15.2007 no virus found
    Microsoft 1.2607 06.16.2007 no virus found
    NOD32v2 2334 06.15.2007 no virus found
    Norman 5.80.02 06.15.2007 W32/Agent.BRSZ
    Panda 9.0.0.4 06.16.2007 no virus found
    Prevx1 V2 06.16.2007 Win32.Malware.gen
    Sophos 4.18.0 06.12.2007 no virus found
    Sunbelt 2.2.907.0 05.05.2007 no virus found
    Symantec 10 05.09.2007 no virus found
    TheHacker 6.1.6.133 06.15.2007 no virus found
    VBA32 3.12.0.2 06.15.2007 suspected of Trojan-PSW.Pinch.12 (paranoid heuristics)
    VirusBuster 4.3.23:9 06.16.2007 no virus found
    Webwasher-Gateway 6.0.1 05.09.2007 no virus found
    Будем удалять. Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      DeleteFile('F:\WINDOWS\system32\aspimgr.exe');
    BC_ImportDeletedList;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки новые логи.

  8. #7
    Junior Member Репутация
    Регистрация
    16.06.2007
    Сообщений
    4
    Вес репутации
    62
    скрипт выполнил логи скидываю
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Я больше ничего подозрительного не нахожу.
    Проблема все еще имеет место?
    I am not young enough to know everything...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. f:\\documents and settings\\all users\\документы\\settings\\bot.dll - Trojan-Proxy.Win32.Xorpix.ar (DrWEB: BackDoor.Uragan)
      2. f:\\windows\\system32\\aspimgr.exe - Backdoor.Win32.Agent.aju (DrWEB: Trojan.Spambot)


  • Уважаемый(ая) dmi69, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. services.exe
      От indig0 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 17:43
    2. services.exe
      От pwlg в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 15.04.2010, 22:05
    3. KIS не может вылечить services.exe\services.exe
      От ascodts в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.09.2009, 18:08
    4. services.exe
      От Mary в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.11.2008, 10:36
    5. cmd.exe и services.exe
      От Амстердам в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 31.10.2008, 18:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01135 seconds with 20 queries