Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Вирус в Services.exe !!! (заявка № 54638)

  1. #1
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    Thumbs up Вирус в Services.exe !!!

    Доброго времени суток, помогите,пожалуйста, решить такоую проблемму. На компьютере с недавних пор, какие-то вирусы(я так думаю), интернет трафик жрут, постоянно соединяется через services.exe с какимито портами, это видно в Eset Smart security.Ничего не помогает.В начале работы, когда я коннектюсь с инетом, то можно отключить этот процесс services.exe в Eset Smart security. Но вот после перезагрузки компа он опять включается-только когда коннектюсь с инетом.Очень много жрет трафика-переданых,полученых данных.Помогите, что можно сделать??Спасибо

    P.S.Всю диагностику провел,как и написано, только вот файл avz_log.txt у меня заменяет файл virusinfo_syscheck.zip,так как после 2й проверки компа в папке LOG у меня не появилось.Я разве только смог в программе справа "Сохранить протокол" и образовался файл avz_log.txt .Так же у меня там появился файл virusinfo_cure ,пока не вылаживаю-Вы писали.
    Последний раз редактировалось PavelA; 19.09.2009 в 17:56.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Сделайте, пожалуйста, лог GMER (см. раздел ЧаВо).
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  4. #3
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    Пожалуйста, Высылаю gmer

    ...

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service 404f43a6
    gmer.exe -del file "\SystemRoot\System32\drivers\404f43a6.sys"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\404f43a6"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\404f43a6"
    gmer.exe -reboot
    И запустите cleanup.bat. Компьютер перезагрузится.

    Повторите лог гмер.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  6. #5
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    я извиняюсь...

    но я не совсем знаю как сохранить текст (код) как cleanup.bat .Мне нужно в папке где gmer.exe создать какой-то документ(если да-как поставить расширение .bat-не пойму),а потом туда его скопировать и сохранить? и через что этот cleanup.bat запускать?Подскажите,пожалуйста, не совсем понимаю как сделать этот файл.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Взять блокнот и сохранить как BAT-файл (копировать в него текст выше - сохранить как - тип файлов ставим на "все файлы" - как имя файла выбираем cleanup.bat)
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  8. #7
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    Все сделал...

    Спасибо за подсказку.В процессе-после запуска cleanup.bat комп не перезагрузился, а выключился просто.Обратно вкл и просканировал.Данные в файле gmer2.log
    Жду дальнейших указаний.Кстати, services.exe сейчас отправляет данных очень мало- где-то 50кб за час,а вот получает много по-прежнему.Установил еще outpost Firewall сегодня лицензионку.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    заново выполните рекомендации из поста 4 ...
    что пишет при выполнении ?

  10. #9
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    пост 4

    Вы имеете ввиду нужно выполнить опять вот это:

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service 404f43a6
    gmer.exe -del file "\SystemRoot\System32\drivers\404f43a6.sys"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\404f43 a6"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\404f43a6"
    gmer.exe -reboot
    И запустите cleanup.bat. Компьютер перезагрузится.

    Повторите лог гмер.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Да, это.

  12. #11
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    Сделал.

    Все было в точности как в прошлый раз, но комп уже сам перезагрузился. ..

  13. #12
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Давайте снова протокол GMER...
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  14. #13
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    вот,пожалуйста...

    А вот в файле eset1 -скриншот моего Eset Smart Security с раздела Сетевые подключения. Скрин был сделан как только включил инет. Как видно, уже вначале services.exe имеете 200 кб полученных данных. Далее,кстати,траффик жрет не так...может за час пол мб, по-разному.Может это уже нормально или нет?Ранее просто этот процесс не включался вообще при вкл инета.Может просто как-то запретить ему коннектиться с инетом и все?спасибо

  15. #14
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true,true);
    BC_QrSvc('404f43a6');
    BC_DeleteSvc('404f43a6');
    BC_Activate;
    RebootWindows(true);
    end.
    Система перезагрузится.

    После этого загрузите карантин и повторите логи AVZ.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  16. #15
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    ///

    А что значит -загрузить карантин?

  17. #16
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Об этом рассказано в Правилах, приложение 3
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  18. #17
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    Вот все данные, пожалуйста...

    так же был получен архив virusinfo_cure .Не высылаю,как просили пока.

  19. #18
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Прекрасно. Теперь для контроля еще раз (думаю, последний) подготовьте лог GMER.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  20. #19
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    18
    Вес репутации
    54

    вот лог гмер

    ...Поставил антивирус Аваст и Outpost firewall pro ,может что лучше будет с защитой...

  21. #20
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Удаление прошло успешно.

    Как самочувствие?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  • Уважаемый(ая) Yuriy12, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Services.exe вирус есть)
      От Seuge в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.07.2010, 01:33
    2. Вирус-баннер. services.exe
      От Seuge в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.08.2009, 15:33
    3. Вирус Services.exe
      От Эйлиринья в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:39
    4. Вирус в services.exe
      От Sulako в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.06.2008, 14:52
    5. Вирус в services.exe?
      От EnteIIII в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.11.2007, 11:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01037 seconds with 19 queries