![]() |
svchost.exe жрет траффик
Вложений: 1
Доброго времени суток. Недавно обнаружил, что уходит траффик "налево".
netstat -b показал что svchost.exe генерирует много траффика - 100kb/sec, причем как входящий, так и исходящий траффик. В безопасном режиме прогнал курейтом. В папке System Volume Information нашел Trojan.SMSSend.164. Сделал логи по правилам. Помогите плз. Система Win XP SP3 |
Здравствуйте!
Активного заражения не вижу. • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
R3 - URLSearchHook: (no name) - - (no file) Лог RSIT подготовьте. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Вложений: 1
Цитата:
В хайджеке пофиксил. Лог МВАМ выложил. RSIT чуть позже. |
Удалить в MBAM:
Код:
Заражённые файлы: |
Цитата:
|
Вложений: 2
Логи RSIT
|
Вложений: 1
На всякий случай ещё лог МВАМ
|
чисто?
|
Вложений: 3
Комбофикс
|
zirreX, Вы ещё со мной?
|
Цитата:
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
RegLock:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Больше ничего плохого нет. ComboFix нужно запускать только в том случае, если об этом вас попросил хелпер! |
Цитата:
Цитата:
Отчет смогу сделать только в среду. |
Проблема в провайдере
|
Время: 19:23. |
Время: 19:23.
© OSzone.net 2001-