Показано с 1 по 13 из 13.

вирусы, ошибка svchost,проблеммы с интернет (заявка № 58036)

  1. #1
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    6
    Вес репутации
    30

    Exclamation вирусы, ошибка svchost,проблеммы с интернет

    Здравствуйте, на server2003 появились вирусы- он является шлюзом интернет, появляется ошибка Generic Host Process for Win32 Services. Шлюзует через UserGate 4. Антивирусом стоит Symantec AntiVirus 8.1 server.
    вирусы проявляют себя созданием в system32 различных каталогов с непонятными именами в которых лежат файлы *exe. Имена файлов примерно такие E001.exe ; Также подобные файлы встречаются в Default User/Temporary Internet Files/*непонятная папка*

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\RmmrtmC.dll','');
     QuarantineFile('C:\WINDOWS\system32\G0NCYV085L\E001.exe','');
     QuarantineFile('C:\WINDOWS\system32\foxshell.exe','');
     QuarantineFile('C:\WINDOWS\system32\firefox2.exe','');
     QuarantineFile('C:\WINDOWS\system32\G0NCYV085L\J001.exe','');
     QuarantineFile('C:\WINDOWS\system32\G0NCYV085L\G001.exe','');
     QuarantineFile('C:\WINDOWS\System32\AdvanceLink\smss.exe','');
     QuarantineFile('C:\WINDOWS\system32\Yfdsba.exe','');
     QuarantineFile('C:\WINDOWS\system32\spool\drivers\systempro.exe','');
     QuarantineFile('C:\WINDOWS\system32\nssm.exe','');
     QuarantineFile('C:\WINDOWS\system32\LBUZ3VUAFK\J001.exe','');
     QuarantineFile('C:\WINDOWS\system32\LBUZ3VUAFK\E001.exe','');
     QuarantineFile('C:\WINDOWS\system32\cnzyk.exe','');
     QuarantineFile('c:\windows\system32\agerunsrv.dll','');
     QuarantineFile('C:\WINDOWS\feafvxx.exe','');
     DeleteFile('C:\WINDOWS\feafvxx.exe');
     DeleteFile('c:\windows\system32\agerunsrv.dll');
     DeleteFile('C:\WINDOWS\system32\cnzyk.exe');
     DeleteFile('C:\WINDOWS\system32\LBUZ3VUAFK\E001.exe');
     DeleteFile('C:\WINDOWS\system32\LBUZ3VUAFK\J001.exe');
     DeleteFile('C:\WINDOWS\system32\nssm.exe');
     DeleteFile('C:\WINDOWS\system32\spool\drivers\systempro.exe');
     DeleteFile('C:\WINDOWS\system32\Yfdsba.exe');
     DeleteFile('C:\WINDOWS\System32\AdvanceLink\smss.exe');
     DeleteFile('C:\WINDOWS\system32\G0NCYV085L\G001.exe');
     DeleteFile('C:\WINDOWS\system32\G0NCYV085L\J001.exe');
     DeleteFile('C:\WINDOWS\system32\firefox2.exe');
     DeleteFile('C:\WINDOWS\system32\foxshell.exe');
     DeleteFile('C:\WINDOWS\system32\G0NCYV085L\E001.exe');
     DeleteFile('C:\WINDOWS\system32\RmmrtmC.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=58036).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    6
    Вес репутации
    30
    вот новые логи, карантин тоже загрузил

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe','');
     QuarantineFile('C:\WINDOWS\system32\WinHelp32.exe','');
     QuarantineFile('C:\WINDOWS\system32\gmugy.exe','');
     DeleteFile('C:\WINDOWS\system32\gmugy.exe');
     DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe');
    DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    6
    Вес репутации
    30
    карантин выложил

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\spool\drivers\systempro.exe');
     DeleteFile('C:\WINDOWS\system32\WinHelp32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Повторите п.2 Диагностики.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    6
    Вес репутации
    30
    вот лог

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Выполните скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\spool\drivers\BWProxyClient.exe','');
     RebootWindows(false);
    end.
    Загрузите карантин согласно приложению №3 правил.

  10. #9
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    6
    Вес репутации
    30
    карантин выложил, кстати, сервер все равно reebotнулся

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     StopService('NetworkAnalysisService');
     DeleteService('NetworkAnalysisService');
     DeleteFile('C:\WINDOWS\system32\spool\drivers\systempro.exe');
     DeleteFile('C:\WINDOWS\system32\spool\drivers\BWProxyClient.exe');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     ExecuteWizard('TSW', 1, 1, true);
     ExecuteWizard('BT', 1, 1, true);
     RebootWindows(false);
    end.
    Повторите п.2 Диагностики.

  12. #11
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    6
    Вес репутации
    30
    повторил

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Чисто. Что с проблемами?
    I am not young enough to know everything...

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 33
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\feafvxx.exe - Backdoor.Win32.Chyopic.x ( DrWEB: BackDoor.ClDdos.5, AVAST4: Win32:Trojan-gen )
      2. c:\windows\system32\advancelink\smss.exe - Backdoor.Win32.SdBot.pqv ( DrWEB: Trojan.DownLoad.50462 )
      3. c:\windows\system32\agerunsrv.dll - Trojan-Downloader.Win32.Agent.csnn ( DrWEB: Trojan.DownLoad.55495, BitDefender: Trojan.Agent.ANUH )
      4. c:\windows\system32\cnzyk.exe - Trojan-Dropper.Win32.Agent.baqr ( DrWEB: Trojan.DownLoad.55496, BitDefender: Trojan.Crypt.EL, AVAST4: Win32:Rincux-C [Trj] )
      5. c:\windows\system32\lbuz3vuafk\e001.exe - Trojan.Win32.Scar.afsb ( DrWEB: Trojan.DownLoad.50456, BitDefender: Trojan.Rincux.AW, AVAST4: Win32:Malware-gen )
      6. c:\windows\system32\lbuz3vuafk\j001.exe - Trojan.Win32.Scar.afsa ( DrWEB: Trojan.DownLoad.50456, BitDefender: Trojan.Rincux.AW, AVAST4: Win32:Malware-gen )
      7. c:\windows\system32\nssm.exe - Trojan-Dropper.Win32.Decay.cim
      8. c:\windows\system32\rmmrtmc.dll - Backdoor.Win32.Nbdd.bi ( DrWEB: BackDoor.Siggen.138, BitDefender: MemScan:Trojan.Agent.ANCD, AVAST4: Win32:PcClient-ZE [Trj] )
      9. c:\windows\system32\spool\drivers\bwproxyclient.ex e - Trojan.Win32.Agent.czrz ( DrWEB: Trojan.Proxy.6172, BitDefender: Trojan.Agent.ANCD, AVAST4: Win32:Dogrobot [Drp] )
      10. c:\windows\system32\spool\drivers\systempro.exe - Trojan.Win32.Agent.czsa ( DrWEB: Trojan.Proxy.5869, BitDefender: Trojan.Agent.ANCD, AVAST4: Win32:Dogrobot [Drp] )
      11. c:\windows\system32\winhelp32.exe - Backdoor.Win32.Httpbot.aaq ( DrWEB: BackDoor.Darkshell.96, BitDefender: Gen:Trojan.Heur.bm0@uCENSbgb, AVAST4: Win32:Trojan-gen )
      12. c:\windows\system32\yfdsba.exe - Trojan.Win32.Scar.aeqf ( DrWEB: DDoS.Attack.230, BitDefender: Trojan.Agent.ANCD, AVAST4: Win32:Dogrobot [Drp] )


  • Уважаемый(ая) kdbot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 04.10.2010, 00:58
    2. ошибка svchost.exe и вирусы
      От Леська в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 13.12.2009, 00:12
    3. Вирусы, ошибка svchost.exe
      От Mint в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 08.11.2009, 13:57
    4. Проблеммы с svchost.exe
      От Drweber в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 14.10.2009, 19:58
    5. Ответов: 11
      Последнее сообщение: 05.03.2009, 20:48

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00630 seconds with 16 queries