Показано с 1 по 5 из 5.

SVCCHOST (заявка № 6721)

  1. #1
    Junior Member Репутация
    Регистрация
    11.11.2006
    Сообщений
    3
    Вес репутации
    64

    Thumbs up SVCCHOST

    Влетел вирус, подключение по локалке. Outpost и NOD32 не помогают. Без подключения все нормально,при работе в интернете постепенно замедляются открытие страниц, появляются процессы SVCCHOST.EXE и MYSVCC.EXE, при их принудительном завершении все востанавливается, но только до следующего входа, затем все повторяется. Попробовал вылечить с помощью AVZ, он много чего поставил на карантини и вылечил, но результат остался прежним. Прошу помощи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    пофиксить с помощью HijackThis следующие строки:
    O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
    O4 - HKLM\..\Run: [msvcc25] svcchost.exe
    O4 - HKLM\..\Run: [D_V_T] C:\\dvt.exe /S \C:\\d_v_t.reg\
    O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
    O4 - HKLM\..\RunServices: [msvcc25] svcchost.exe
    O9 - Extra button: Mail.Ru Agent - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - D:\Настя\Agent\MAgent.exe (file missing)
    O21 - SSODL: EDBEFBAF - {59711A11-7528-1932-2894-759D13E00430} - C:\WINDOWS\System32\Albeaa32.dll (file missing)

    прислать на анализ следующие файлы по правилам форума (искать из AVZ с включенным противодействием руткитам):
    mysvcc.exe
    svcchost.exe
    C:\dvt.exe
    C:\d_v_t.reg
    c:\windows\system32\wmfhotfix.dll
    C:\WINDOWS\System32\Albeaa32.dll
    C:\Program Files\Common Files\Autodesk Shared\acstart17.exe
    C:\WINDOWS\System32\E_S8.tmp
    C:\Program Files\BookReader\Decoders\TxtDecoder.dll

  4. #3
    Junior Member Репутация
    Регистрация
    11.11.2006
    Сообщений
    3
    Вес репутации
    64
    Пофиксил в соответствии с рекомендациями, вроде помогло. Прислать на анализ не удалось 2 файла,mysvcc.exe находит, но в карантин не заносит, а C:\WINDOWS\System32\Albeaa32.dll не находит

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    mysvcc.exe - файл был в карантине.
    его и svcchost.exe нужно удалить с помощью отложенного удаления в AVZ, все остальные файлы нормальные.

    троянские процессы снова не появляются?
    Последний раз редактировалось MOCT; 11.11.2006 в 20:43.

  6. #5
    Junior Member Репутация
    Регистрация
    11.11.2006
    Сообщений
    3
    Вес репутации
    64

    Smile

    7 файлов в архиве отправил как рекомендовано в правилах, а троянцы пока не мучают. Спасибо.

  • Уважаемый(ая) dima1866, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00339 seconds with 17 queries