Показано с 1 по 12 из 12.

svchost.exe спамом занимается (заявка № 20144)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    204
    Вес репутации
    60

    Thumbs up svchost.exe спамом занимается

    Здравствуйте!
    Вот завелся какой-то вирус, не могу комп полечить. DrWeb ничего не видет.
    Последний раз редактировалось aqua; 20.03.2008 в 15:10.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('Secdrv', 4);
     StopService('Secdrv');
     SetServiceStart('FCI', 4);
     StopService('FCI');
     QuarantineFile('crvdll.dll','');
     QuarantineFile('E:\DRIVER\Audio\winio.sys','');
     QuarantineFile('C:\WINDOWS\System32\DRIVERS\secdrv.sys','');
     QuarantineFile('C:\WINDOWS\System32\icf.exe','');
     QuarantineFile('C:\Program Files\ApBackUp\srvany.exe','');
     QuarantineFile('C:\WINDOWS\System32\fci.exe','');
     DeleteFile('C:\WINDOWS\System32\fci.exe');
     DeleteFile('C:\WINDOWS\System32\DRIVERS\secdrv.sys');
    BC_ImportAll;
    BC_DeleteSvc('Secdrv');
    BC_DeleteSvc('FCI');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=20144

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: atiataxx - atiataxx.dll (file missing)
    O20 - Winlogon Notify: crvsrv - crvdll.dll (file missing)

  4. #3
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    204
    Вес репутации
    60
    Карантин отправил. В HijackThis пофиксил.
    Но тема с smtp потоками продолжается.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Логи новые нужно сделать и прикрепить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Выполните в АВЗ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('ICF', 4);
     StopService('ICF');
     DeleteFile('C:\WINDOWS\System32\icf.exe');
    BC_ImportDeletedList;
    BC_DeleteSvc('ICF');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После этого сделайте новый комплект логов.

  7. #6
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    204
    Вес репутации
    60
    Вот последние логи после всех скриптов.
    Последний раз редактировалось aqua; 20.03.2008 в 15:10.

  8. #7
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    atiatbxx.sys - поищите при помощи АВЗ сервис--поиск файлов на диске, и пришлите его согласно приложению 2 правил.

  9. #8
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    204
    Вес репутации
    60
    Такого файла не нашло. И с smtp уже успокоилось.
    Спасибо.

  10. #9
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Выполните в АВЗ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('atiatbxx', 4);
     StopService('atiatbxx');
     DeleteFile('C:\WINDOWS\System32\atiatbxx.sys');
    BC_ImportDeletedList;
    BC_DeleteSvc('atiatbxx');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи для контролья.

  11. #10
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    204
    Вес репутации
    60
    Ловите.
    P.S. Один файл не прикрепляется.
    Последний раз редактировалось aqua; 20.03.2008 в 15:10.

  12. #11
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    В логах больше ничего не наблюдается.
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Это как то не актуально. Установите СП2 и ИЕ 7 соответственно + все критические обновления, а то нам прийдётся частенько встречаться.

    Нам интересно Ваше мнение о нашей работе, будем очень благодарны за ответ. Ваш ответ поможет нам улучшить оказание помощи.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  13. #12
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    204
    Вес репутации
    60
    Обновления обязательно установлю, только решил сначала вылечить.
    Спасибо.

  • Уважаемый(ая) aqua, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Засыпало спамом
      От Denis K в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.10.2009, 11:01
    2. Exchange 2003 занимается рассылкой спама
      От Serafim в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.03.2009, 21:24
    3. Ответов: 23
      Последнее сообщение: 22.02.2009, 03:17
    4. Ответов: 11
      Последнее сообщение: 09.06.2007, 14:38
    5. Пентагон занимается рекламой виагры
      От Синауридзе Александр в разделе Антиспам
      Ответов: 1
      Последнее сообщение: 20.04.2007, 19:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01486 seconds with 19 queries