Показано с 1 по 5 из 5.

присутствуют неизвестные мне службы (заявка № 60009)

  1. #1
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    15
    Вес репутации
    61

    Exclamation присутствуют неизвестные мне службы

    вложения в соответсвии с требованиями
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('C:\spm.exe','');
     DeleteService('Winxi63');
     DeleteService('Winxg41');
     DeleteService('Winwd73');
     DeleteService('Winuf55');
     DeleteService('Wintc51');
     DeleteService('Winrx63');
     DeleteService('Winpw62');
     DeleteService('Winoy40');
     DeleteService('Winnx51');
     DeleteService('Winls51');
     DeleteService('Winkt84');
     DeleteService('Winkt42');
     DeleteService('Winkc20');
     DeleteService('Winjs16');
     DeleteService('Winir30');
     DeleteService('Winhn05');
     DeleteService('Wingn05');
     DeleteService('Winfq30');
     DeleteService('Winfp41');
     DeleteService('Winfo30');
     DeleteService('Winep41');
     DeleteService('Winek73');
     DeleteService('Windj62');
     DeleteService('Wincl16');
     DeleteService('Winck38');
     DeleteService('Winah40');
     DeleteService('winmgmtW32Timedmserver');
     DeleteService('winmgmtW32Time');
     DeleteService('gusvcAudioSrv');
     DeleteService('EventSystemBrowser');
     DeleteService('dmadminNetDDEdsdm');
     DeleteService('DhcpSysmonLog');
     DeleteFile('srv.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winah40.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winck38.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wincl16.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Windj62.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winek73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winep41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winfo30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winfp41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winfq30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingn05.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winhn05.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winir30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winjs16.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkc20.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkt42.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkt84.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winls51.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winnx51.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winoy40.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winpw62.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrx63.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wintc51.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winuf55.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwd73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxg41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxi63.sys');
     DeleteFile('C:\RECYCLER\S-1-5-21-3436311768-2484686530-146998989-8482\sysdate.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-3436311768-2484686530-146998989-8482\sysdate.exe,explorer.exe');
     DeleteFile('WinCtrl32.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WinCtrl32','DLLName');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(16);
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=60009

    3. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    15
    Вес репутации
    61
    логи по запросу, карантин загружен по правилам.
    spm.exe - это алтенативный диспетчер задач

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах нет.

    Пофиксите в HijackThis:

    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) timur_kotamov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 08.01.2011, 18:00
    2. Ответов: 0
      Последнее сообщение: 03.01.2011, 02:59
    3. Ответов: 3
      Последнее сообщение: 11.03.2010, 17:24
    4. Ответов: 10
      Последнее сообщение: 31.05.2009, 09:12
    5. Ответов: 14
      Последнее сообщение: 22.02.2009, 06:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00305 seconds with 20 queries