Показано с 1 по 11 из 11.

Подозрительный сервис (заявка № 34630)

  1. #1
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    8
    Вес репутации
    57

    Question Подозрительный сервис

    Обнаружился сервис, показавшийся мне очень подозрительным:

    Service: IZXHF
    Manufacturer: Unknown
    Status: Stopped
    Path to executable: C:\DOCUME~1\user\LOCALS~1\Temp\IZXHF.exe

    Сам exe-шник в темпе не найден, ключи в реестре:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Enum\Root\ LEGACY_IZXHF
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Enum\Root\ LEGACY_IZXHF
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_IZXHF

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\I ZXHF
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Services\I ZXHF
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\IZXHF

    Удалить?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    8
    Вес репутации
    57
    Спасибо, Гриша, за "информативный" ответ. Правила мне известны. Только зачастую прикрепляемые логи либо не просматриваются вовсе, либо никто не видит в них ничего подозрительного. Зато все любят тыкать в эти правила. Если это "O23 - Service: IZXHF - Unknown owner - C:\DOCUME~1\yanot\LOCALS~1\Temp\IZXHF.exe (file missing)" дает Вам больше информации, чем есть выше - пожалуйста, смотрите прикрепленные файлы.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\SYSTEM32\HWACCESS.SYS','');
    BC_ImportALL;
    BC_DeleteSvc('ALSysIO');
    BC_DeleteSvc('IZXHF');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=34630).
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    8
    Вес репутации
    57
    Bratez, спасибо за внимание к моей проблеме!
    Карантин выслала.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Спасибо, Гриша, за "информативный" ответ. Правила мне известны. Только зачастую прикрепляемые логи либо не просматриваются вовсе, либо никто не видит в них ничего подозрительного. Зато все любят тыкать в эти правила.
    Если мы ничего не проверяем и ничего не видим, спрашивается зачем тогда к нам обращаетесь?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Файл в карантине чистый.

    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    8
    Вес репутации
    57
    Спасибо, Bratez! Новые логи прилагаются...
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Больше ничего подозрительного не видно.
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    14.11.2008
    Сообщений
    8
    Вес репутации
    57
    Спасибо! А что насчет O24 - Desktop Component 0: (no name) - (no file) в логе hijackthis? У меня вообще множество ошибок связанных с ActiveX (возможно, последствия выявленных недавно коней). Может быть они являются причиной высокой загрузки процессора. Из-за этого не могу вернуть Каспера (вызывает BSOD). Вот и лезет дрянь всякая...

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) jeykey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрительный файл
      От zubr57 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.07.2010, 12:56
    2. Подозрительный сервис yztgq
      От qwelp в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.08.2009, 18:59
    3. Подозрительный файл
      От Visitor в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 01:51
    4. Подозрительный sp*.sys
      От Sanc4eZ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.07.2008, 11:24
    5. Лог AVZ подозрительный
      От starbreaker в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.05.2008, 20:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00036 seconds with 20 queries