Добрый вечер...недавно на компе в диспетчере задач появились два файла svchost.exe от имени пользователя которые грузят процессор до 100 %...Нужна Ваша помощь
Добрый вечер...недавно на компе в диспетчере задач появились два файла svchost.exe от имени пользователя которые грузят процессор до 100 %...Нужна Ваша помощь
Уважаемый(ая) magnetic, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HiJack
Выполните скрипт в AVZКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Лиля\Application Data\lsass.exe O1 - Hosts: 31.214.145.151 www.vkontakte.ru O1 - Hosts: 31.214.145.151 www.vk.com O1 - Hosts: 31.214.145.151 vkontakte.ru O1 - Hosts: 31.214.145.151 vk.com O1 - Hosts: 31.214.145.151 www.odnoklassniki.ru O1 - Hosts: 31.214.145.151 odnoklassniki.ru
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\Лиля\application data\lsass.exe'); QuarantineFile('c:\documents and settings\Лиля\application data\lsass.exe',''); DeleteFile('c:\documents and settings\Лиля\application data\lsass.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
не могу выполнить скрипт в AVZ сразу закрывает диалоговое окно(Карантин выслал...на рахив не смог поставить пароль в 7z не нашел такой функции,а установить WinRar не дает система(((Нашел на форуме проблему по AVz почему не запускается выполнение скриптов...сделаю новые логи отключив Explorer.exe и сделаю новые логи...Получатеся я отправил не тот карантин,его надо было отправить после выполнения скрипта в АВЗ...так как мне запустить мастер выполнения скриптов!? без этого же никак(
Последний раз редактировалось magnetic; 01.10.2011 в 21:29.
Не нужно самому архивировать. AVZ все делает сам
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\лиля\главное меню\программы\автозагрузка\igfxtray.exe', 'MBAM: Rootkit.0Access.XGen'); QuarantineFile('c:\documents and settings\Лиля\application data\fieryads.dat', 'MBAM: Adware.FieryAds'); QuarantineFile('c:\documents and settings\Лиля\application data\lsass.exe', 'MBAM: Trojan.Delf'); DeleteFile('c:\documents and settings\лиля\главное меню\программы\автозагрузка\igfxtray.exe'); DeleteFile('c:\documents and settings\Лиля\рабочий стол\123123\Infected\2011-09-30\avz00001.dta'); DeleteFile('c:\documents and settings\Лиля\рабочий стол\123123\quarantine\2011-09-30\avz00002.dta'); DeleteFile('c:\documents and settings\Лиля\application data\FieryAds\fieryadsuninstall.exe'); DeleteFile('c:\documents and settings\Лиля\application data\fieryads.dat'); DeleteFile('c:\documents and settings\Лиля\application data\lsass.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Удалите в МВАМ все, кромеКод:c:\WINDOWS\system32\greenfields.scr (Malware.Packer.Gen) -> No action taken. c:\WINDOWS\system32\CPLBonus\pkey.exe (PUP.PSWTool.ProductKey) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Не могу выполнить этот скрипт в AVZ...диалоговое окно скрипта пропадает((( что делать с этим то!? Сам Avz запускается а выполнить скрипт нет(((
Выполняйте дальше по тексту: удаляйте в MBAM
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
После этого повторить логи!?
Добавлено через 9 часов 16 минут
Спасибо огромное,все проблему устранились)))
Последний раз редактировалось magnetic; 02.10.2011 в 10:46. Причина: Добавлено
Лог МВАМ новый сделайте + лог virusinfo_syscure.zip
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал логи.. сайт вконтакте не открывается почему то...в логах мамбы ничего не осталось кроме двух тех файлов которые вы мне сказали не удалять)
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ExecuteREpair(13); RebootWindows(true); end.
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Пока ничего не замечал...проверил Комп Dr.Web Cureit нашёл парочку вирусов в System_Volume_Info...завтра отпишусь что да как...))) а так огромное спасибо)
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\cplbonus\\pkey.exe - not-a-virus:PSWTool.Win32.ProductKey.ab ( DrWEB: Tool.PassView.54 )
Уважаемый(ая) magnetic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.