Skocz do zawartości


Zdjęcie

[Wirus] Services.exe


  • Zamknięty Temat jest zamknięty
1 odpowiedź w tym temacie

#1 Etheross

Etheross

    Nowy

  • 1 postów

Napisano 30 08 2008 - 14:09

Mam 12 lat więc nie wymagajcie zbyt wiele...

Mam problem, na moim komputerze znalazłem 2 viry, a żadnego nie da się usunąć!

Pierwszy wir:
Nazwa procesu: services
C:\Windows\system32\config\Services.exe
Skan:

File: services.exe
Status: INFECTED/MALWARE
MD5: c888dfdf43e8a99beb1d75a34648b79d
Packers detected: -

Scanner results
Scan taken on 30 Aug 2008 10:50:47 (GMT)
A-Squared Found Trojan-PSW.Win32.Tibia.cz
AntiVir Found nothing
ArcaVir Found Trojan.Psw.Tibia.Cz
Avast Found Win32:Tibia-AF
AVG Antivirus Found PSW.Generic5.AGGT
BitDefender Found Trojan.Generic.177807
ClamAV Found Trojan.Spy-24442
CPsecure Found Troj.PSW.W32.Delf.oc
Dr.Web Found Trojan.MulDrop.13573
F-Prot Antivirus Found W32/Pws.ACVI
F-Secure Anti-Virus Found Trojan-PSW.Win32.Tibia.cz
Fortinet Found nothing
Ikarus Found Trojan-PWS.Win32.Tibia.cz
Kaspersky Anti-Virus Found Trojan-PSW.Win32.Tibia.cz
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found Trojan.PWS.Agent.ERCQ
VBA32 Found Trojan-PSW.Win32.Tibia.cz



Drugi wir:
Nazwa procesu: msm
C:\Windows\System32\drivers\services.exe
Skan

Service load: 0% 100%

File: services.exe
Status: INFECTED/MALWARE
MD5: dbe16ed53673256be0428820fb539e6a
Packers detected: -

Scanner results
Scan taken on 30 Aug 2008 11:45:19 (GMT)
A-Squared Found Trojan-PSW.Win32.Tibia.dc
AntiVir Found TR/PSW.Tibia.DC.1
ArcaVir Found Adware.Virtumonde.Hc
Avast Found Win32:Tibia-AF
AVG Antivirus Found PSW.Generic5.AHBS
BitDefender Found Trojan.PWS.Tibia.BK
ClamAV Found Trojan.Tibia-39
CPsecure Found Troj.PSW.W32.Tibia.dc
Dr.Web Found Trojan.MulDrop.12987
F-Prot Antivirus Found W32/Pws.ACTX
F-Secure Anti-Virus Found Trojan-PSW.Win32.Tibia.dc
Fortinet Found W32/Tibia.DC!tr.pws (probable variant)
Ikarus Found Trojan-PWS.Win32.Tibia.dd
Kaspersky Anti-Virus Found Trojan-PSW.Win32.Tibia.dc
NOD32 Found probably a variant of Win32/PSW.OnLineGames (probable variant)
Norman Virus Control Found W32/Tibia.UI
Panda Antivirus Found nothing
Sophos Antivirus Found Mal/Generic-A
VirusBuster Found Trojan.PWS.Tibia.LO
VBA32 Found Trojan-PSW.Win32.Tibia.dc


Kiedy próbuje je usunąć wyskakuje mi błąd:
Nie można usunąć services: Odmowa dostępu.

Sprawdź czy dysk nie jest zapełniony lub chroniony przed zapisem
oraz, czy plik nie jest aktualnie używany.

A kiedy próbuje w StartUp'ie wyłączyć włączanie procesów podczas startu systemu, pojawiają się one znowu!


Pomocy!Dołączona grafika

PS.1
Nie wiem co to logi i jak je pozyskać więc ich nie zamieściłem.
PS.2
Nie umiem obsługiwać HijAck'a.
PS.3
RegEdit nic nie dało.

  • 0

#2 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 30 08 2008 - 18:24

Wykonaj loga combofix według tej instrukcji.

  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych