-
Junior Member
- Вес репутации
- 60
С локального компа лезут вирусы
Здравствуйте, уважаемые.
Имеется локальный компьютер, 2 дня назад полезли с него на сервак вирусы. нод32 2-ой версии идентифицировал их как conficker. отсоединил его от сети. проверил лайв сд и потом куреитом. нашел файл в систем32 инфицированный trojan.packed. перезагрузился, но комп все равно тормозит и в диспетчере задач висит процесс dllhost.exe. проверьте пожалуйста логи.
Какие будут предложения, уважаемые?
запустил КК.exe
вышла надпись
scanning modules in schost.exe
spliced function sendto fixed ws2_32.dll (неск. раз повторяется строчка)
scanning modules in services.exe
spliced function sendto fixed ws2_32.dll (один раз)
P.S. Все хотел поставить SP3 на эту машину, в результате дождался
Последний раз редактировалось vlad_1976; 21.05.2010 в 18:10.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Да не видно у Вас ничего подозрительного в логах.
-
-
Junior Member
- Вес репутации
- 60
а файл dllhost.exe?
И в карантин АВЗ отправил какой-то файл
-
Сообщение от
vlad_1976
а файл dllhost.exe?
Почему он вызывает у Вас подозрение? http://www.neuber.com/taskmanager/de...lhost.exe.html Можете его прислать, но АВЗ считает его чистым.
Добавлено через 4 минуты
Сообщение от
vlad_1976
И в карантин АВЗ отправил какой-то файл
Один из них - остаток БитДефендер, второй - инсталлер, понятия не имею от чего. Можете virusinfo_cure.zip прислать.
Последний раз редактировалось Rene-gad; 05.06.2009 в 10:57.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 60
я на всякий случай его пришлю и файл который АВЗ в карантин запихал
Что-то ведь посылает на сервак вирус?
Сейчас пришлю
Добавлено через 8 минут
не могу прислать через вложения virusinfo_cure.zip... слишком большой файл пишет
Последний раз редактировалось vlad_1976; 05.06.2009 в 11:06.
Причина: Добавлено
-
Сообщение от
vlad_1976
не могу прислать через вложения virusinfo_cure.zip... слишком большой файл пишет
Какого размера? Вы, надеюсь, сюда грузите: http://virusinfo.info/upload_virus.php?tid=47215 ?
-
-
Junior Member
- Вес репутации
- 60
Простите, ступил.
virusinfo_cure.zip закачал
Добавлено через 6 минут
и еще отправил dllhost.exe в файле virus.zip
Последний раз редактировалось vlad_1976; 05.06.2009 в 11:27.
Причина: Добавлено
-
В присланных файлах ничего зловредного не обнаружено.
-
-
Junior Member
- Вес репутации
- 60
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-