Показано с 1 по 9 из 9.

Зараза в scvhost.exe (заявка № 22481)

  1. #1
    Junior Member Репутация
    Регистрация
    23.09.2007
    Сообщений
    122
    Вес репутации
    61

    Thumbs up Зараза в scvhost.exe

    ...и что-то ещё попутно.
    Посмотрите пожалуйста!


    Карантин:
    Результат загрузки
    Файл сохранён как 080505_135735_virus_481f589faaf0a.zip
    Размер файла 12921
    MD5 7219a10d18419716ae757875e29c6d1e
    Последний раз редактировалось YuriJJ; 13.03.2011 в 22:12.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: reset6 - mswshl.dll (file missing)
    В хост файл вы вносили измения? Если нет тогда нужн ещё пофиксить
    Код:
    O1 - Hosts: 61.129.115.198 www.xldd.com
    O1 - Hosts: 61.129.115.198 www.ojiang.com
    O1 - Hosts: 61.129.115.198 www.shuixian.net
    O1 - Hosts: 61.129.115.198 www.xlarea.com
    2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\svchost.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteService('msupdate');
     QuarantineFile('c:\windows\system32\..\svchost.exe','');
     DeleteFile('c:\windows\system32\..\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\svchost.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=22481

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    23.09.2007
    Сообщений
    122
    Вес репутации
    61
    Результат загрузки

    Файл сохранён как080505_141505_virus_481f5cb98dfc1.zipРазмер файла27454MD54a80523dc6ff97477404fb089bffce2fФайл закачан, спасибо!

    Логи делаю.

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    В карантине WINDOWS\svchost.exe и windows\system32\..\svchost.exe - Trojan.Win32.Small.auo.

  6. #5
    Junior Member Репутация
    Регистрация
    23.09.2007
    Сообщений
    122
    Вес репутации
    61
    Повторные логи:
    Последний раз редактировалось YuriJJ; 13.03.2011 в 22:12.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Отключите восстановление системы,там хранятся копии зловредов,в логах чисто,жалобы есть?

  8. #7
    Junior Member Репутация
    Регистрация
    23.09.2007
    Сообщений
    122
    Вес репутации
    61
    Цитата Сообщение от Гриша Посмотреть сообщение
    Отключите восстановление системы,там хранятся копии зловредов,в логах чисто,жалобы есть?
    Восстановление включил уже после чистки!
    Жалоб вроде нет!
    Жму кнопку!

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\svchost.exe - Trojan.Win32.Small.auo (DrWEB: Trojan.DownLoader.3750
      2. c:\\windows\\system32\\..\\svchost.exe - Trojan.Win32.Small.auo (DrWEB: Trojan.DownLoader.3750


  • Уважаемый(ая) YuriJJ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. SCVHOST.EXE
      От Gekotanheir в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 02.11.2011, 00:31
    2. scvhost.exe Грузит проц на 100%
      От cfyz в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 09.08.2010, 17:53
    3. scvhost.exe
      От Kassper в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.02.2010, 19:21
    4. Троян в scvhost
      От DihaZ в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 08:05
    5. Ошибка scvhost.exe
      От reverso в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.01.2009, 14:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01280 seconds with 19 queries