Показано с 1 по 12 из 12.

services.exe (заявка № 37932)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    63
    Вес репутации
    58

    Thumbs up services.exe

    прошу помощи у авторитетов этого форума! завёлся у меня services.exe не даёт жить мерзавец! все антивирусники его якобы находят якобы удаляют но при перезагрузке всё по новому! комп тормозит, инет не грузится. в одном из разделов этого форума нашёл скрипт вроде похожий для....но всё равно! помогите пожалуйста не могу работать! заказ висит на шее срочный! ( у компа два пользователя при переходе со стола на стол антивирусники ловят и удаляют и всё по новой при переходе) два компа дома в сети - у обоих та же зараза! заранее благодарю за помощь!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    63
    Вес репутации
    58
    дело в том что я не могу распаковать базы AVZ по той простой причине что якобы они защищены от записи либо нет места на диске! но это же глупости! у меня винт на 500 Uu, и места на тысячу AVZ - хватит! у меня стоит НОД 32! выгружая его из трея - пробую опять распаковать AVZ - та же проблема! базы не извлекаются! тянул AVZ уже с разных мест - проблема та же! что делатЬ?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1580
    Попробуйте это: http://virusinfo.info/showthread.php?t=15927
    (способ #1).
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    63
    Вес репутации
    58

    сохранённые логи после прочтения правил

    Services.exe прошу Вас побороть напасть!
    Последний раз редактировалось 2Гарин ЗМЕЙ; 21.01.2011 в 19:47.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2859
    А что за древняя версия AVZ у Вас? Так не пойдет. Качайте новую версию и не забудьте обновить базы.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    63
    Вес репутации
    58

    свежий AVZ с новыми базами

    все указания выполнены! жду решений! спасибо!
    Последний раз редактировалось 2Гарин ЗМЕЙ; 21.01.2011 в 19:47.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    Скачать этот AVZ http://depositfiles.com/files/5k0qihqas

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\services.exe','');
     QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\Documents and Settings\Андрей Ко\svchost.exe','');
     DeleteService('Winmc85');
     DeleteService('Winlj08');
     DeleteService('Winas06');
     DeleteService('ffiisyvvrblod');
     QuarantineFile('C:\WINDOWS\system32\drivers\dmrbflkrhh.sys','');
     DeleteService('ati7wtxx');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ati7wtxx.sys','');
     DeleteService('ati0xsxx');
     QuarantineFile('C:\WINDOWS\system32\Drivers\ati0xsxx.sys','');
     DeleteFile('C:\WINDOWS\system32\Drivers\ati0xsxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati7wtxx.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\dmrbflkrhh.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winas06.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winlj08.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winmc85.sys');
     DeleteFile('C:\Documents and Settings\Андрей Ко\svchost.exe');
     DeleteFile('C:\WINDOWS\services.exe');
     DeleteFile('C:\WINDOWS\system32\digeste.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
     DeleteFile('C:\WINDOWS\system32\TDSScfum.dll ');
     DeleteFile('C:\WINDOWS\system32\TDSSnrsr.dll ');
     DeleteFile('C:\WINDOWS\system32\TDSSofxh.dll ');
     DeleteFile('C:\WINDOWS\system32\TDSSriqp.dll ');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(true );
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  10. #9
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    63
    Вес репутации
    58
    карантин выслал по красной ссылке вверху, логи прилагаю ниже. жду указаний.
    Последний раз редактировалось 2Гарин ЗМЕЙ; 21.01.2011 в 19:47.

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SetAVZGuardStatus(True);
     DeleteFile('digeste.dll');
     DeleteFile('C:\Temp\TDSSb7c0.tmp');     
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделайте полную проверку CureIT, установите SP3+all updates, в логах чисто...

  12. #11
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    63
    Вес репутации
    58
    огромное спасибо за помощь! всё быстро и оперативно, а главное стерильно!
    Желаю успехов!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    979

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\digeste.dll - Trojan.Win32.Pakes.msy


  • Уважаемый(ая) 2Гарин ЗМЕЙ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. services.exe
      От indig0 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 17:43
    2. services.exe
      От pwlg в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 15.04.2010, 22:05
    3. KIS не может вылечить services.exe\services.exe
      От ascodts в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.09.2009, 18:08
    4. services.exe
      От Mary в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.11.2008, 10:36
    5. cmd.exe и services.exe
      От Амстердам в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 31.10.2008, 18:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00358 seconds with 16 queries