Перейти к содержанию
СофтФорум - всё о компьютерах и не только

LBTSERV.exe - откуда-то появилось, не понял.


Рекомендуемые сообщения

Вырубился свет сег., комп сбросило, затем включаю бац - фаер сообщает: LBTSERV.exe лезет в инет на какой-то сайт типа Покера.

В диспетчере задач смотрю - процесс висит, что такое? раньше не было такого.

Ни гасится ни диспетчером, ни СТАРТЕРом (менеджер автозагрузки).

В службах появилась новая - Logitech Inc, запуск автоматич. выставлен,

службы этой не было раньше, это точно.

В Яндексе рыл, но не нарыл что это - вроде только то, что значит это - Logitech BlueTooth Service.

Снес всю эту хрень в общем, правда из списка служб не снести.

Откуда это взялось, я так и не понял - блютус не ставил, да и прог никаких тоже в посл. время.

Что ж это было такое?)

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

Похоже, что у тебя спамбот.

Теперь у меня при загрузке системы выдается сообщение: невозможно найти файл LBTSERV.exe.

Кто-ниб может сказать, где это обычно прописывается?

Реестр чистил, системные файлы смотрел - тоже ничего. Куда ж эта зараза прописала свою загрузку?

Ссылка на комментарий
Поделиться на другие сайты

Теперь у меня при загрузке системы выдается сообщение: невозможно найти файл LBTSERV.exe.

Кто-ниб может сказать, где это обычно прописывается?

Реестр чистил, системные файлы смотрел - тоже ничего. Куда ж эта зараза прописала свою загрузку?

Выкладывай лог Hijackthis.

Ссылка на комментарий
Поделиться на другие сайты

В реестр надо руками залезть, только аккуратно... Тупо ищи по всему реестру слово "LBTSERV". Возможно найдешь упоминание этого файла в качестве параметра запуска explorer.exe. Точной ветки не помню, есть таковое обнаружится, то надо аккуратно подправить параметр, чтобы кроме explorer там ничего не стартовало. либо в качестве службы - ветка HKLM\SYSTEM\CurrentControlSet\Services\<имя службы> службу эту надо удалить. Остальные упоминания файла также подлежат осмотрительному удалению.

Да и еще - иногда использование команды msconfig дает лучшие результаты, нежели использование сторонних менеджеров автозагрузки...

Изменено пользователем Ray
Ссылка на комментарий
Поделиться на другие сайты

Нашол на каком то форуме

У меня постояно включен ВПН, и меня постояно бомбардирует "наш" червяк. Всё тот же злосчастный червяк с кучей модификаций, все классифицируються как троянские программы касперским. Это:

Backdoor.Win32.SdBot.bnk

Backdoor.Win32.GrayBird.ma

Backdoor.Win32.Rbot.bjh

Backdoor.Win32.SdBot.bzi

Backdoor.Win32.SdBot.cad

Поведение вредоносного ПО

1) C:\WINDOWS\System32\svchost.exe пытаеться внедриться хаковое ПО RootShell. В последствии заражения файла хаковым ПО, Backdoor.Win32 начинает распространяться по компьютеру, и копирует свою резервную копию в файлы реестра. Подробный список по этому линку о новых сервисах в реестре. (что примечательно, червяк ограничиваеться каталогом C:\WINDOWS\System32)

2)Далее червяк генерит свою копию в C:\ или C:\WINDOWS. Ака много букф и цифр.

3) последняя ступень - червяк создаёт процесс C:\WINDOWS\LBTSERV.EXE, который при включеном ВПН начинает генерить немыслимый исходящий трафик, и в последствии вешает explorer.exe.

Ко мне эта хрень долбится по 5 раз на дню. Вчера у знакомого боролся с последствиями заражения, из чего и выяснил всё вышенаписаное.

Ссылка на комментарий
Поделиться на другие сайты

Зачем-то удалили пост от ser208 @ 16.10.2007, 08:26 - было между моими первыми двумя постами.

В реестр надо руками залезть, только аккуратно...

либо в качестве службы - ветка HKLM\SYSTEM\CurrentControlSet\Services\<имя службы> службу эту надо удалить.

А в какой части реестра эта ветка?

Искал, не нашел.

Проверьте в безопасном режиме все диски с помощью CureIT

CureIT - это вроде бесплатная утилита от доктора Веба.

А почему именно CureIT? И чем она лучше напр. того же каспера?

Ссылка на комментарий
Поделиться на другие сайты

А в какой части реестра эта ветка?

Искал, не нашел.

Local_Machine

CureIT - это вроде бесплатная утилита от доктора Веба.

А почему именно CureIT? И чем она лучше напр. того же каспера?

Потому, что бесплатная.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...