Показано с 1 по 10 из 10.

winlogon.exe ломится на 66.96.124.197 (заявка № 29508)

  1. #1
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    26
    Вес репутации
    35

    Exclamation winlogon.exe ломится на 66.96.124.197

    здраствуйте
    winlogon.exe ломится на 66.96.124.197
    брандмауэр отключен,не могу включить,не активно.
    логфайлы прилагаю
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     BC_DeleteSvc('Winxe74');
     BC_DeleteSvc('Wintb27');
     BC_DeleteSvc('Winou05');
     BC_DeleteSvc('ps6aje6b');
     BC_DeleteSvc('pe3aje6b');
     BC_DeleteSvc('Elq40');
     BC_DeleteSvc('SCardSvrclr_optimization_v2.0.50727_32');
     BC_DeleteSvc('RasManWZCSVC');
     BC_DeleteSvc('pr2aje6bSWIHPWMI');
     BC_DeleteSvc('pr2aje6b');
     BC_DeleteSvc('PlugPlaystisvc');
     BC_DeleteSvc('lanmanserverRpcLocator');
     BC_DeleteSvc('btwdinsstisvc');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     SysCleanAddFile('WinCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите то, что попадет в карантин так, как написано в приложении 3 Правил, используя ссылку:
    http://virusinfo.info/upload_virus.php?tid=29508
    Проверку утилитой CureIt делали? Если еще нет, то сделайте как написано тут:
    http://virusinfo.info/showthread.php?t=15927

    Обновите базы AVZ!
    Сделайте новые логи и приложите их к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    26
    Вес репутации
    35

    новые логи прилагаю

    новые логи прилагаю
    файл из карантина отправил по ссылке
    свежим Cureit проверил
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Прислали:
    C:\WINDOWS\system32\WinCtrl32.dll = BackDoor.Bulknet.225

    Базы AVZ не обновили!
    В логах более менее чисто. Советую установить Service Pack 3 на Windows.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Скачайте новую версию АВЗ, обновите базы и повторите 3 лога.

  7. #6
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    26
    Вес репутации
    35

    проверьте

    Вы писали:
    C:\WINDOWS\system32\WinCtrl32.dll = BackDoor.Bulknet.225
    проверял avz4,kaspersky,AVIRA,не обнаружено этого :-(
    avz4 обновил,новые базы скачал,тоже ничего не найдено.
    ОДНАКО нашел XoftSpySE !!!!
    после удаления перезагрузил проверил еще раз всеми антивирусами,вроде чисто
    проверьте
    после этого собрал новые логи
    логи прикрепил
    Вложения Вложения

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    В логах чисто,жалобы есть?

  9. #8
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    26
    Вес репутации
    35
    отключен брандмауэр.......включить не получается :-( неактивно там

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    regedit -> HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\ ключ WindowsFirewall удалить, Потом Пуск/Выполнить... набрать net start sharedaccess , нажать ВВОД.
    Выключить ПК, Включить через пару минут.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\winctrl32.dll - Trojan-Downloader.Win32.Mutant.bdp (DrWEB: BackDoor.Bulknet.225)


  • Уважаемый(ая) neonelo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Что-то постоянно ломится в интернет
      От Gabidz в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 05:02
    2. Ответов: 21
      Последнее сообщение: 06.02.2009, 16:02
    3. Ломится setup.exe
      От lemurz9 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.09.2008, 08:16
    4. Компьютер ломится на 207.10.234.74
      От alyen в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 24.03.2008, 11:26
    5. winlogon ломится в интернет!?
      От RZ3AGI в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 23.10.2006, 18:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01257 seconds with 17 queries