Results 1 to 5 of 5

странный services.exe (заявка № 25375)

  1. #1
    Junior Member Репутация
    Join Date
    Jun 2008
    Posts
    25
    Rep Power
    64

    Question странный services.exe

    Ранее на сервере терминалов стоял Avast!.
    Находил 10 вирусов. Удалял, но после перезагрузки они появлялись снова.
    После проверки Касперским, было найдено 154 вируса...
    Больше не находит.
    Но в папке \windows находится странный файл с названием services.exe, который не удаляется, и антивирь на него не реагирует.
    Посмотрите что может быть с компом.
    Attached Files Attached Files

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Code:
    O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
    Выполните скрипт в AVZ:
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\services.exe','');
    DeleteFile('C:\WINDOWS\services.exe');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(13);
     BC_DeleteSvc('Winxe41');
     BC_DeleteSvc('Winxe28');
     BC_DeleteSvc('Winxe05');
     BC_DeleteSvc('Winub84');
     BC_DeleteSvc('Winub62');
     BC_DeleteSvc('Winub17');
     BC_DeleteSvc('Winsy17');
     BC_DeleteSvc('Winrx63');
     BC_DeleteSvc('Winrx17');
     BC_DeleteSvc('Winqw85');
     BC_DeleteSvc('Winot84');
     BC_DeleteSvc('Winnt38');
     BC_DeleteSvc('Winms41');
     BC_DeleteSvc('Winms38');
     BC_DeleteSvc('Winlr17');
     BC_DeleteSvc('Winkq84');
     BC_DeleteSvc('Winkq30');
     BC_DeleteSvc('Winjp84');
     BC_DeleteSvc('Winjp38');
     BC_DeleteSvc('Winjp28');
     BC_DeleteSvc('Winin84');
     BC_DeleteSvc('Wingm38');
     BC_DeleteSvc('Wingl73');
     BC_DeleteSvc('Winfl41');
     BC_DeleteSvc('Windj16');
     BC_DeleteSvc('Windj05');
     BC_DeleteSvc('Windi51');
     BC_DeleteSvc('Winci51');
     BC_DeleteSvc('Winci40');
     BC_DeleteSvc('Winaf16');
     BC_DeleteSvc('Beep');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=25375).
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Join Date
    Jun 2008
    Posts
    25
    Rep Power
    64
    Повторные логи.
    Вирусы выслал.
    Attached Files Attached Files

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Уже лучше, но надо проверить еще пару файликов...
    Выполните скрипт в AVZ:
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('c:\windows\system32\blphcp30j0eg5l.scr','');
     QuarantineFile('C:\Documents and Settings\Новикова\Local Settings\Temporary Internet Files\Content.IE5\WDUFG5I7\xloader[1].exe','');
     QuarantineFile('C:\Documents and Settings\Новикова\admin.exe','');
     QuarantineFile('C:\WINDOWS\system32\winlogon.exe','');
    BC_ImportQuarantineList;
    BC_DeleteSvc('Winms84');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил.

    Очистите временные файлы IE через "Свойства обозревателя".
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Join Date
    Jun 2008
    Posts
    25
    Rep Power
    64
    Выслал карантин.
    Temp IE очистил.

  • Уважаемый(ая) morze, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Странный случай
      By okel in forum Помогите!
      Replies: 11
      Last Post: 05-01-2010, 12:42 PM
    2. Replies: 3
      Last Post: 09-07-2009, 06:08 PM
    3. Странный алерт.
      By borber in forum Microsoft Windows
      Replies: 0
      Last Post: 12-13-2008, 08:21 PM
    4. Replies: 5
      Last Post: 11-07-2008, 03:03 PM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00731 seconds with 17 queries