Показано с 1 по 7 из 7.

help pls (заявка № 10826)

  1. #1
    Junior Member Репутация
    Регистрация
    04.07.2007
    Сообщений
    4
    Вес репутации
    62

    Question help pls

    Добавлено через 1 минуту
    проблема схожая с http://virusinfo.info/showthread.php...ghlight=lclass

    через некоторое время после загрузки выплывает ошибка "generic host process for win32services" и отрубается интернет, в процессах висит lclass.exe и сам он лежит в /windows/system32/lclass.exe. После выполнения алгоритма , предложенного в указанной выше теме cureit вылечил 4 exeшника, но проблема осталась
    Последний раз редактировалось fds; 04.07.2007 в 19:28. Причина: Добавлено сообщение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    04.07.2007
    Сообщений
    4
    Вес репутации
    62
    грр
    Вложения Вложения

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('lclass.exe');
     QuarantineFile('c:\windows\system32\lclass.exe','');
     QuarantineFile('c:\windows\system32\SVCHOTS.EXE','');
     QuarantineFile('C:\WINDOWS\system32\HDAShCut.exe','');
     QuarantineFile('E:\autorun.inf','');
     DeleteFile('c:\windows\system32\lclass.exe');
     DeleteFile('c:\windows\system32\SVCHOTS.EXE');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(1);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
    Последний раз редактировалось drongo; 04.07.2007 в 20:10.

  5. #4
    Junior Member Репутация
    Регистрация
    04.07.2007
    Сообщений
    4
    Вес репутации
    62
    отправил
    через некоторое время опять вылезла ошибка и отключился интернет, больше подключение не запускается , приходится перезагружаться
    ну ещё так на всякий случай напишу что проблема возникла вчера-позавчера, вчера я решил форматнуть С и переустановил винду, через 5 минут после переустановки таже ошибка. Может стоит на Д поискать какнибудь.

    Добавлено через 3 часа 50 минут
    похоже виноват был скайп, который я ставил с другого диска, он был заражён, теперь вроде всё ок, спасибо!
    Последний раз редактировалось fds; 05.07.2007 в 00:53. Причина: Добавлено сообщение

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    для успокоения,повторите логи

  7. #6
    Junior Member Репутация
    Регистрация
    04.07.2007
    Сообщений
    4
    Вес репутации
    62
    проблема осталась! вчера устром снова вылезла таже ошибка, я поставил nod32 , ничего не нашёл, поставил panda antivirus, он нашёл 9 вирсов и 59 шпионскийх по, на сутки опять вроде как всё вылечилось, но вот снова вылезает эта нечисть
    Вложения Вложения

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\lclass.exe - Trojan-Spy.Win32.Delf.lk (DrWEB: Win32.HLLP.DialPass)
      2. c:\\windows\\system32\\svchots.exe - Trojan-Spy.Win32.Delf.lk (DrWEB: Win32.HLLP.DialPass)


  • Уважаемый(ая) fds, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00007 seconds with 17 queries