Показано с 1 по 10 из 10.

Подозрение на вирус (заявка № 41738)

  1. #1
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    7
    Вес репутации
    56

    Question Подозрение на вирус

    Здравствуйте!
    У меня 2 проблемы. Надеюсь что вы поможете мне,и сможете дать ответы..
    1) Подозрение на вирус.
    2) Очень напрягает один процесс.
    host process for windows services

    Этот процесс читает D:\Name_folder\Desktop.ini
    Name_folder - любая переменная каталога D.
    Всё exe файлы на D диске.


    По моим предположениям
    svchost.exe- ексешник этого процесса (не уверен)

    Что самое интересное конфликтует с касперским-хочет его просмотреть,а у касперского срабатывает самозащита.

    Файлы: svchost.exe Log - небольшой кусочек лога конфликта с касперским. весь лог весит около 7 мегабайт.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пришлите по правилам файл:
    C:\Program Files\AviControl\AviControlSvc.exe
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    7
    Вес репутации
    56
    Bratez,доброго времени суток!
    Я прислал запрошенный вами карантин. Действительно KIS 8.0.0506 ругался на этот файл,но у меня нет оснований недоверять этой программе,так как её рекомендует загружать мой провайдер. С помощью это программы обновляются маршруты для доступа к внутренней сети.(Программа адаптированна специально под сеть.) Антивирус ругался только когда я попробовал обновить программу. Кстати тут странный нюанс. У меня стоит бета версия программы. Самая последняя,но почему то было продложенно её обновить.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Файл в карантине безвредный.

    Отключите интернет и антивирус, запустите AVZ правой кнопкой мыши, выбирая "от имени Администратора", и сделайте заново стандартный скрипт #2. Полученный новый лог syscheck прикрепите.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    7
    Вес репутации
    56
    Bratez, У меня не получается сделать отчёт AVZ, так как во время кранирования появляется синий экран,далее компьютер включается заново.

    Вы не знаете что это за процесс? "host process for windows services"
    Может мне стоит прислать svchost.exe ?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от herjalf Посмотреть сообщение
    во время кранирования появляется синий экран,далее компьютер включается заново.

    Может мне стоит прислать svchost.exe ?
    Делали все точно как написано?

    Пришлите свой svchost.exe, но я не думаю, что он в чем-то виноват
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    7
    Вес репутации
    56
    Bratez,Делал всё точно по инструкции,только не смог отключить восстановление системы.

    Может для "установления личности" этот процесса стоит показать его полный лог (16 mb)?

  9. #8
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    7
    Вес репутации
    56
    Забыл добавить,что этот процесс особо активен когда меня долго за компом нет....
    Активен касательно диска D:

  10. #9
    Junior Member Репутация
    Регистрация
    05.02.2009
    Сообщений
    7
    Вес репутации
    56
    Присылаю svchost.exe.
    Он безвреден?

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) herjalf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на вирус
      От Unisell в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.09.2010, 14:30
    2. Подозрение на вирус
      От fantazer333 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.09.2010, 17:46
    3. Подозрение на вирус!
      От kvant-p в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.11.2009, 07:40
    4. Подозрение на вирус
      От Hruuum в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 05:02
    5. Подозрение на вирус
      От Мурад в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.01.2009, 11:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00163 seconds with 18 queries