Всем привет!
У меня такая проблема запускаю инет svchost отсылает в инет сообщения и жрет траффик. и в localsettings\temp создает свои файлы и грузит их как процесс
Всем привет!
У меня такая проблема запускаю инет svchost отсылает в инет сообщения и жрет траффик. и в localsettings\temp создает свои файлы и грузит их как процесс
Пришлите, как указано в приложении 2 Правил:
C:\WINDOWS\system\smss.exe
C:\WINDOWS\system32\nvsvcd.exe
Вот
Cмотрим "Правила"
8. Загрузите полученный архив по адресу https://virusinfo.info/upload_virus.php , указав в поле "Ссылка на тему" ссылку на открытую Вами тему (ссылка должна быть вида httр://virusinfo.info/showthread.php?t=ХХХХ).
Файл сохранён как Temp_44f2b75c980c0.rar
Размер файла 64906
MD5 1fc41c3aabe19b0b543e834d769d6a80
Последний раз редактировалось anton_dr; 28.08.2006 в 13:29.
Вы правила (и в частности, приложение 2) читали внимательно?
Простите в торопях внимательно не рассмотрел
по DrWeb
C:\WINDOWS\system32\nvsvcd.exe - Trojan.Spambot
C:\WINDOWS\system\smss.exe - Trojan.Popuper
Последний раз редактировалось Shu_b; 28.08.2006 в 19:31.
Ещё раз прочитайте Приложение 2 и правку вашего предыдущего сообщения.
Теперь ближе к делу.
1. Оба вышеозначенных файла удалить через отложенное удаление AVZ
2. После перезагрузки пофиксить с помощью HijackThis следующие строки:
3. Ещё раз перезагрузиться и сделать новые логи.Код:O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
а если этих строк там нет
Тогда их уже кто-то удалил. И правильно сделал .
Удалите файлы.
С этими строками винда может ругаться, что не нашла файлы, тогда их и удалите. Других вредных последствий, кроме ругани, не будет.
Спасибо БОЛЬШОЕ
Эта была большая проблема для меня
Уважаемый(ая) murad1986, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.