Показано с 1 по 7 из 7.

Pennybee и другие подозрительные процессы в диспетчере задач (заявка № 166647)

  1. #1
    Junior Member Репутация
    Регистрация
    14.11.2010
    Сообщений
    33
    Вес репутации
    50

    Pennybee и другие подозрительные процессы в диспетчере задач

    Операционная система - Win XP. Проблем в работе системы не наблюдается, однако в диспетчере задач присутствуют подозрительные процессы: wpennybeed.exe, utilNetCrawl.exe и updateNetCrawl.exe.
    Перед проверкой утилитой CureIt был ещё один процесс - pennybee.exe. Утилите удалось его удалить, однако в списке установленных программ висит некая pennybee, и датой установки всегда значится текущее число.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Moreno, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    netcrawl
    pennybee
    удалите через Установку программ

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('D:\Documents and Settings\All Users\Application Data\Mozilla\viphyij.exe','');
     QuarantineFile('C:\RECYCLER\S-51-9-25-3434476501-1644491961-601003314-1214\mprsvf.exe','');
     QuarantineFile('D:\Program Files\NetCrawl\updateNetCrawl.exe','');
     QuarantineFile('D:\Program Files\NetCrawl\bin\utilNetCrawl.exe','');
     QuarantineFile('D:\DOCUME~1\ALLUSE~1\APPLIC~1\pennybee\wpennybeed.exe','');
     SetServiceStart('wpennybeed', 4);
     DeleteService('wpennybeed');
     SetServiceStart('Util NetCrawl', 4);
     DeleteService('Util NetCrawl');
     SetServiceStart('Update NetCrawl', 4);
     DeleteService('Update NetCrawl');
     DeleteFile('D:\DOCUME~1\ALLUSE~1\APPLIC~1\pennybee\wpennybeed.exe','32');
     DeleteFile('D:\Program Files\NetCrawl\bin\utilNetCrawl.exe','32');
     DeleteFile('D:\Program Files\NetCrawl\updateNetCrawl.exe','32');
     DeleteFile('C:\RECYCLER\S-51-9-25-3434476501-1644491961-601003314-1214\mprsvf.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mprsvf Security Service','command');
     DeleteFile('D:\WINDOWS\Tasks\pennybee Runner.job','32');
     DeleteFile('D:\Documents and Settings\All Users\Application Data\Mozilla\viphyij.exe','32');
     DeleteFile('D:\WINDOWS\Tasks\qvgwwim.job','32');
     DeleteFile('D:\WINDOWS\Tasks\Tempo Runner.job','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    14.11.2010
    Сообщений
    33
    Вес репутации
    50
    Цитата Сообщение от thyrex Посмотреть сообщение
    netcrawl, pennybee удалите через Установку программ
    netCrawl в списке установленных программ не было. Когда попытался удалить pennybee, выскочило сообщение, что произошла ошибка, и приложение уже удалено.

    Далее всё сделал по списку за исключением отправки карантина - я так и не понял какой именно файл нужно присылать. Пробовал отправить virusinfo_autoquarantine.zip из папки лог, но ваша система отвергла его. К тому же он пустой и весит 1кб.

    К тому же, на данный момент, после проведённых операций подозрительные процессы исчезли. Можно ли считать лечение завершённым?
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Поместите в карантин МВАМ всё, кроме
    Код:
    Trojan.Dropped, D:\Documents and Settings\?*?°?±??N??°N?N?\Local Settings\Temp\242.tmp\hidcon.exe, , [678bbf2ee79483b3c18cb819cf329f61],
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    14.11.2010
    Сообщений
    33
    Вес репутации
    50
    Готово! Нужно сделать что-нибудь ещё?

  9. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 14.11.2011, 19:14
  2. Ответов: 15
    Последнее сообщение: 24.03.2011, 07:05
  3. Ответов: 3
    Последнее сообщение: 18.03.2011, 07:52
  4. Ответов: 1
    Последнее сообщение: 16.03.2011, 15:25
  5. В диспетчере задач какие то подозрительные процессы (заявка №42018)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 30.01.2011, 09:00

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01314 seconds with 18 queries