Показано с 1 по 15 из 15.

пытаюсь создать отчет по инструкции - зависает avz (заявка № 104155)

  1. #1
    Junior Member Репутация
    Регистрация
    22.06.2011
    Сообщений
    8
    Вес репутации
    47

    Trojan.Win32.Ddox.ci; контакт требует валидацию, сайты открываются в html коде итд

    Друзья, помогите, плиз.
    Подцепил троян, который ворует пароли, подменяет содержимое странички вконтакте (предлагая там послать платные смски) итд итп.

    Пытаюсь создать отчетные файлы по вашим инструкциям, но на стадии "проверка памяти
    количество найденных процессов: 47" авз зависает, ну вернее минут 20 точно не реагирует, дольше не ждал

    причем когда я просто делал сканирование АВЗ-ом, а не запускал спец-скрипт, то на этой стадии проверка проходила успешно

    Помогите. плз, вознагражу, если поможете вылечиться от этой дряни

    P.S. выложил 2 и 3 отчеты, надеюсь, их будет достаточно.
    Последний раз редактировалось querido; 22.06.2011 в 21:45. Причина: поменял название темы

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) querido, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделайте хотя бы только п.2 и 3 раздела Диагностика, в крайнем случае - в безопасном режиме.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    22.06.2011
    Сообщений
    8
    Вес репутации
    47
    Делал в безопасном режиме пункт 1, программа просто закрывалась на той же стадии (в то же время обычная проверка АВЗом идет нормально и находит подозрительную DLL)

    Оки, попробую сделать и выложить другие отчеты.

    Кстати, подозреваю, что подцепил эту дрянь в одной из групп вконтакте, в которой, кажется, был какой-то яваскрипт, после чего начались все эти глюки

  6. #5
    Junior Member Репутация
    Регистрация
    22.06.2011
    Сообщений
    8
    Вес репутации
    47
    первый отчет так и не получается сделать, вышло только эти два (

  7. #6
    Junior Member Репутация
    Регистрация
    22.06.2011
    Сообщений
    8
    Вес репутации
    47
    Отредактил название темы немножко, т.к. суть немного изменилась. Помогите, плз, вознагражу 100%

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    QuarantineFile('C:\Windows\system32\mfjpgck.dll','');
    DeleteFile('C:\Windows\system32\mfjpgck.dll');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.
    Файл hosts сами правили?
    195.211.221.91 gipsyteam.ru admin.gipsyteam.ru forum.gipsyteam.ru

  9. #8
    Junior Member Репутация
    Регистрация
    22.06.2011
    Сообщений
    8
    Вес репутации
    47
    спасибо большое, сейчас попробую
    да, сайт ддосили, мне админы дали новый айпишник, пока днс еще не перенастроились, тут все ок
    и с dafapoker - тоже моя строчка

    Добавлено через 17 минут

    Перезагрузился - контакт заработал нормально
    сайты, которые выводились в виде текстового хтмл кода - тоже
    Походу, все помогло)

    Залил файл с карантином по инструкции (по красной ссылке)
    Логи обязательно делать повторные?
    Последний раз редактировалось querido; 22.06.2011 в 23:56. Причина: Добавлено

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Цитата Сообщение от querido Посмотреть сообщение
    Логи обязательно делать повторные?
    Обязательно.

  11. #10
    Junior Member Репутация
    Регистрация
    22.06.2011
    Сообщений
    8
    Вес репутации
    47
    перевел вам 50вмз на кошелек, спасибо еще раз

    Добавлено через 27 секунд

    ок, Щас сделаю
    Последний раз редактировалось querido; 23.06.2011 в 00:03. Причина: Добавлено

  12. #11
    Junior Member Репутация
    Регистрация
    22.06.2011
    Сообщений
    8
    Вес репутации
    47
    вот файлы:

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Чисто.
    Что с проблемой?

  14. #13
    Junior Member Репутация
    Регистрация
    22.06.2011
    Сообщений
    8
    Вес репутации
    47
    тоже порядок, все замеченные глюки исправлены
    один вопрос: этот троян отсылал все мои пароли?
    т.е. есть ли необходимость все-все-все менять?

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Цитата Сообщение от querido Посмотреть сообщение
    этот троян отсылал все мои пароли?
    Нет, не отсылал.
    Но все же, лишний раз сменить пароли не помешает, решать Вам.

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\mfjpgck.dll - Trojan.Win32.Agent.huvb ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Downloader.JOMG, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) querido, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Пытаюсь все делать по правилам...
      От Rost в разделе Технические и иные вопросы
      Ответов: 3
      Последнее сообщение: 11.10.2009, 09:42
    2. Пытаюсь излечиться от Trojan.Game-Thief...
      От Barry в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 28.08.2009, 10:43
    3. пытаюсь удалить спамбот безуспешно
      От pa5ha1 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.08.2009, 20:10
    4. Пытаюсь отбиться от вирусов.
      От kometa25rus в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.02.2009, 13:06
    5. Пытаюсь расшифровать вредоносный код
      От Dimaman в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 29.03.2007, 22:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01031 seconds with 19 queries