Показано с 1 по 2 из 2.

Червь на twext.exe и его команда (заявка № 48419)

  1. #1
    Junior Member Репутация
    Регистрация
    21.06.2009
    Сообщений
    1
    Вес репутации
    54

    Exclamation Червь на twext.exe и его команда

    Добрые день! Очень прошу Вас помочь. Вообщем, нашел я в диспетчере файлик twext.exe, удалил его с помощью утилиты Касперского, но симптомы червя все равно остались. Просмотрел некоторые темы, у всех вроде по одному - два симптома, а у меня походу всё сразу =(. Вот их описание:
    1. Идет рассылка спама. Об отправляемых письмах ежесекундно сообщает Nlrton antivirus, но не блокирует их.
    2. Переодически выскикивает окошко Vista, что установленно нелецензионное ПО. А также при перезагрузках иногда появляется окно об остановки службы Plug-and-Play, и следует автоматическая перезагрузка системы.
    3. Периодически появляется окно с просьбой отправить смс для активации винды.Удаляю в автозагрузке непонятные файлы - перестает. Но иногда создаются новые файлы и все по новой.
    4. Браузер не заходит на поисковики.
    Вроде бы все. Прилагаю необходимые логи. Заранее большое спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Windows\System32\Drivers\ahxdbxps.SYS','');
     QuarantineFile('C:\Windows\system32\SiteAccess.dll','');
     QuarantineFile('msansspc.dll','');
     TerminateProcessByName('c:\windows\system32\servises.exe');
     QuarantineFile('c:\windows\system32\servises.exe','');
     DeleteFile('c:\windows\system32\servises.exe');
     DeleteFile('C:\Windows\system32\SiteAccess.dll');
     DeleteFile('msansspc.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Roland, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Баннер и его команда
      От helpzconnet в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.07.2010, 16:40
    2. команда: arp -a
      От PORSHEvchik в разделе Сетевые атаки
      Ответов: 6
      Последнее сообщение: 14.11.2009, 19:23
    3. Команда CHKDSK как ее выполнить
      От sw-rt-lk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.03.2009, 21:32
    4. Команда CHKDSK как ее выполнить
      От sw-rt-lk в разделе Microsoft Windows
      Ответов: 1
      Последнее сообщение: 14.03.2009, 21:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00533 seconds with 20 queries