Показано с 1 по 6 из 6.

подозрение на трояны/шпионский софт (заявка № 30589)

  1. #1
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    2
    Вес репутации
    57

    подозрение на трояны/шпионский софт

    Заметил в службах дубликаты системных служб с именем исполняемого файла srv. Плюс возникают иногда спонтанные отключения системы, после которых следует голосовое сообщение биоса о креше системы. Есть сильное подозрение на инфицирование компьютера какой-то гадостью.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Winyy41');
     DeleteService('Winyc61');
     DeleteService('Winxn54');
     DeleteService('Winxc20');
     DeleteService('Winte52');
     DeleteService('Wintc24');
     DeleteService('Winrn12');
     DeleteService('Winrl37');
     DeleteService('Winqj67');
     DeleteService('Winnu77');
     DeleteService('Winmf41');
     DeleteService('Winkn47');
     DeleteService('Winkf85');
     DeleteService('Winim82');
     DeleteService('Winho72');
     DeleteService('Wingt72');
     DeleteService('Wincw07');
     DeleteService('WZCSVCInterServer');
     DeleteService('WmiApSrvVSS');
     DeleteService('VSSlanmanworkstation');
     DeleteService('stisvcDcomLaunch');
     DeleteService('ScheduleRemoteRegistry');
     DeleteService('PolicyAgentNetDDE');
     DeleteService('NlaSchedule');
     DeleteService('NetmanSpooler');
     DeleteService('NetlogonAppMgmt');
     DeleteService('MySqlmnmsrvc');
     DeleteService('MySQL5Netlogon');
     DeleteService('mnmsrvcmnmsrvc');
     DeleteService('MessengerstisvcDcomLaunch');
     DeleteService('lanmanworkstationusprserv');
     DeleteService('lanmanserverstisvcDcomLaunch');
     DeleteService('InterServerSENS');
     DeleteService('InterServerClipSrv');
     DeleteService('hkmsvcWZCSVC');
     DeleteService('HidServ LM Service');
     DeleteService('gusvcMySqlmnmsrvc');
     DeleteService('GoogleVSS');
     DeleteService('EapHostDnscache');
     DeleteService('dmserverDcomLaunch');
     DeleteService('ClipSrvImapiService');
     QuarantineFile('srv.exe','');
     DeleteFile('srv.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wincw07.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingt72.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winho72.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winim82.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkf85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkn47.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winmf41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winnu77.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqj67.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrl37.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrn12.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wintc24.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winte52.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxc20.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxn54.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winyc61.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winyy41.sys');
     BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 2 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    21.09.2008
    Сообщений
    2
    Вес репутации
    57
    карантин выслал
    повторные логи
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Ничего зловредного в логах нет.

    Пофиксите в HijackThis:

    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\

  6. #5

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Arseny, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на трояны
      От OptiBit в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.05.2011, 04:05
    2. Подозрение на трояны
      От Ариэль в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 06.03.2011, 02:47
    3. Подозрение на трояны
      От pluG089 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 27.05.2010, 06:32
    4. Подозрение на трояны
      От szef в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.10.2009, 12:29
    5. Подозрение на трояны
      От konvis в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.01.2008, 14:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01058 seconds with 20 queries