Перейти к содержимому


Фото
- - - - -

Вирус Services.exe


  • Please log in to reply
54 ответов в этой теме

#1 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 10:05

Здравствуйте, я являюсь пользователем Dr Web, ситуация такая services.exe грузит процессор и тратит трафик,я его фейрволом заблкировал, трафик тратиться перестал, а система так и грузиться,думаю что вирус какой-то, а Dr Web его не видит, я делал полное сканирование.
Еще svhost.exe тоже вызывает подозрения, думаю вирус какой-то.
Что делать?Помогите пожалуйста.

Прикрепленные файлы:


Сообщение было изменено Flap_22: 16 Февраль 2010 - 10:26


#2 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 16 Февраль 2010 - 10:08

Что делать?

Прочитать все, что красным сверху написано ;) а потом сделать это.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#3 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 16 Февраль 2010 - 10:19

Помогите пожалуйста.

Делайте логи

#4 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 10:27

я сделал логи

#5 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 16 Февраль 2010 - 10:29

я сделал логи

Не все ;)
Еще нужны логи RkU и CureIt!/сканера

#6 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 10:31

ок сейчас сделаю ;) я до сегодняшнего дня не знал что такое логи :D я чайник

#7 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 16 Февраль 2010 - 10:31

Отправьте в вирлаб
C:\WINDOWS\system32\d01e73ec.exe
C:\WINDOWS\system32\9Kfpd5q.exe

Пофиксите в хайджеке
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\d01e73ec.exe,\\?\globalroot\systemroot\system32\9Kfpd5q.exe,

#8 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 10:36

правильно сделал? я про логи которые вложил

Прикрепленные файлы:



#9 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 16 Февраль 2010 - 10:39

правильно сделал? я про логи которые вложил

Что-то они какие-то неполные... Какой bat-файл запускали?

#10 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 10:42

я скачал вот этот drweb_scan.zip и запустил,потом появилась папка тест и там лежал зазипованный текстовый документ, я его и выложил.
Вот прилагаю этот drweb_scan.zip

Прикрепленные файлы:



#11 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 10:46

простите меня чайника но эта ссылка не работает у меня
Отправьте в вирлаб
C:\WINDOWS\system32\d01e73ec.exe
C:\WINDOWS\system32\9Kfpd5q.exe
и почему то на сам сайт http://www.drweb.com/ не заходится,
может вирус как то блокирует доступ?

#12 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 10:57

вот лог RKU

Прикрепленные файлы:

  • Прикрепленный файл  Report.rar   3,7К   47 Скачано раз


#13 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 16 Февраль 2010 - 10:57

может вирус как то блокирует доступ?

Пофиксите в хайджеке то, что указано :rolleyes:

После этого
"Пуск" -> "Выполнить" -> "cmd" [Enter]
route print > c:\route.log [Enter]

Файл c:\route.log упакуйте и прикрепите здесь

#14 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 11:06

профиксил в хайджеке как вы и сказали и вот route

Прикрепленные файлы:

  • Прикрепленный файл  route.rar   2,41К   24 Скачано раз


#15 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 16 Февраль 2010 - 11:10

профиксил в хайджеке как вы и сказали

Запись в хайжеке не восстанавливается?

вот route

Удалить все статические маршруты
"Пуск" -> "Выполнить" -> "cmd" [Enter]
route -f [Enter]

Перезагрузитесь

#16 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 11:18

просканировал в хайджеке еще раз, после того как я профиксил F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\d01e73ec.exe,\\?\globalroot\systemroot\system32\9Kfpd5q.exe,
эта запись исчезла.

Удалить все статические маршруты
"Пуск" -> "Выполнить" -> "cmd" [Enter]
route -f [Enter]
это выполнил и перезагрузился

#17 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 16 Февраль 2010 - 11:20

это выполнил и перезагрузился

На адрес http://www.drweb.com/ браузер заходит?

#18 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 11:23

Да,зашлось :rolleyes:

#19 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Февраль 2010 - 11:25

что дальше делать?

#20 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 16 Февраль 2010 - 11:25

Да,зашлось :rolleyes:

ОК, тогда отправьте сусликов в вирлаб.
C:\WINDOWS\system32\d01e73ec.exe
C:\WINDOWS\system32\9Kfpd5q.exe

Попробуйте скачать CureIt! и сделать его лог по правилам,


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых