Показано с 1 по 8 из 8.

Suspicious: taskapp.exe, taskmsg.exe

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    6
    Вес репутации
    52

    Suspicious: taskapp.exe, taskmsg.exe

    Hello. Please check my log. I scan with newest Kaspersky Virus Removal Tool 2010 and not detect few files.

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual disinfection
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     StopService('MEMSWEEP2');
     DeleteService('MEMSWEEP2');
     QuarantineFile('C:\WINDOWS\system32\2E.tmp','');
     DeleteFileMask('C:\WINDOWS\system32\','*.tmp',false);
     DeleteFileMask('c:\d2ad3edf52b43ccddf6aa8\','*.*',true);
     DeleteDirectory('c:\d2ad3edf52b43ccddf6aa8\');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    BC_DeleteSvc('MEMSWEEP2');
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual disinfection
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    and upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.

    - Repeat a log file of AVPTool.
    - Make a log file with Hijackthis ( Analysis, p.3 for further informations).
    - Attach both logs to your new post..

  3. #3
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    6
    Вес репутации
    52
    2 new logs attached and send quarantine

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual disinfection
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     StopService('MEMSWEEP2');
     DeleteService('MEMSWEEP2');
     QuarantineFile('c:\windows\system32\taskmsg.exe','');
     QuarantineFile('c:\windows\system32\taskapp.exe','');
     QuarantineFile('C:\WINDOWS\system32\2E.tmp','');
     DeleteFileMask('C:\WINDOWS\system32\','*.tmp',false);
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('MEMSWEEP2');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual disinfection
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    and upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.

    - Repeat a log file of AVPTool.
    - Make a log file with Hijackthis ( Analysis, p.3 for further informations).
    - Attach both logs to your new post..

  5. #5
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    6
    Вес репутации
    52
    2 new logs attached and send quarantine

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Nothing suspicious. Any problem more?

  7. #7
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    6
    Вес репутации
    52
    No. OK, thanks for support. I do scan MBAM yet.

  8. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\taskapp.exe - Trojan.Win32.Agent2.ljf


Похожие темы

  1. Suspicious activity
    От toleti_ramesh в разделе Malware Removal Service
    Ответов: 0
    Последнее сообщение: 17.09.2010, 18:05
  2. Suspicious activity
    От toleti_ramesh в разделе Malware Removal Service
    Ответов: 2
    Последнее сообщение: 16.09.2010, 07:59
  3. Suspicious findings
    От Cookiein7 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 09.08.2010, 12:09
  4. Suspicious files
    От coolboy9 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 12.05.2009, 22:01
  5. Suspicious files
    От coolboy9 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 04.03.2009, 13:44

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00223 seconds with 17 queries