Показано с 1 по 7 из 7.

Services.exe вирус есть) (заявка № 82794)

  1. #1
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    49
    Вес репутации
    31

    Exclamation Services.exe вирус есть)

    Отключилась загрузка эксплорера вместе с виндой, приходится включать его через "выполнить" в Диспетчере задач. Ну и АВЗ нашел на что поругаться, судя по логу.
    Помогите, пожалуйста!)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZGuardStatus(True);
     ExecuteRepair(16);
    ExecuteWizard('TSW', 2, 2, true);
    QuarantineFile('augy.vko','');
    DeleteFile('augy.vko');
     QuarantineFile('D:\WINDOWS\system32\f0bd743a.exe','');
     QuarantineFile('D:\WINDOWS\services.exe','');
     QuarantineFile('d:\windows\services.exe','');
     DeleteFile('d:\windows\services.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate; 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
    Замените файл D:\WINDOWS\System32\userinit.exe чистым из дистрибутива.
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    49
    Вес репутации
    31
    Все пункты проделал.
    Вируса вроде нет, но нормальную работоспособность винды не восстановил.
    В дистрибутиве нашел только файл USERINIT.EX_ 11kb переименовал с расширением EXE но ничего не изменилось. В основной папке винды на компе нашелся так же файл userinitxx.exe 25kb, мб его переименовать в нормальный вид, чтобы все вернуть?
    Извините, если вопросы глупые, я - чайник(

    Заранее спасибо!)

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,354
    Вес репутации
    3019
    Цитата Сообщение от Seuge Посмотреть сообщение
    В дистрибутиве нашел только файл USERINIT.EX_ 11kb
    Распакуйте его любым архиватором
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    20.07.2009
    Сообщений
    49
    Вес репутации
    31
    все проблемы - решены!
    спасибо большое)

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,354
    Вес репутации
    3019
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('D:\WINDOWS\system32\f0bd743a.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\windows\services.exe - Trojan-Downloader.Win32.Small.astb
      2. d:\windows\system32\augy.vko - Trojan.Win32.Agent.enuc ( DrWEB: Trojan.Oficla.48, BitDefender: Gen:Variant.Oficla.2, AVAST4: Win32:Malware-gen )
      3. d:\windows\system32\f0bd743a.exe - Backdoor.Win32.Shiz.ke ( DrWEB: BackDoor.Siggen.25443, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) Seuge, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 06.03.2011, 02:28
    2. Есть подозрение что есть вирус
      От expe в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.04.2009, 10:10
    3. Вирус Services.exe
      От Эйлиринья в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:39
    4. Вирус в services.exe
      От Sulako в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.06.2008, 13:52
    5. Вирус в services.exe?
      От EnteIIII в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.11.2007, 11:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00848 seconds with 16 queries