Показано с 1 по 13 из 13.

Trojan Packet 447, поедание трафика, скрытые файлы (заявка № 22540)

  1. #1
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59

    Thumbs up Trojan Packet 447, поедание трафика, скрытые файлы

    Добрый вечер!
    В интернете подхватил троян, комп. сам перезагрузился, при чем сделал это корректно, после перезагрузки и подключения к интернету сразу обнаружил вирус в папке темп и систем32. Началась отправка различного рода информации, и поедание трафика.
    Удалил всё это дело с помощью др.Вэба, но остались последствия:
    скрытые файлы не возможно видеть, ставишь галочку "Отображать скрытые файлы" нажимаешь применить, но всё остаётся по прежнему скрытые остаются невидимыми.
    Прошу проверить систему на наличие зловредов.
    Заранее благодарен.
    Последний раз редактировалось Vedmedya; 06.07.2008 в 14:46.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    После выполнения стандартных скриптов, которые указанные в правилах очень сильно начал тормозить аваст, загружает процессор на 100%

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Vedmedya Посмотреть сообщение
    После выполнения стандартных скриптов, которые указанные в правилах очень сильно начал тормозить аваст,
    У тех, кто читает правила не возникает такой проблемы
    Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы...
    Пофиксите
    Код:
    O4 - HKLM\..\Run: [runwinlogon] C:\WINDOWS\winlogon.exe
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\TEMP\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\basertedh32.dll','');
     TerminateProcessByName('c:\windows\winlogon.exe');
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     QuarantineFile('c:\windows\winlogon.exe','');
     DeleteFile('c:\windows\winlogon.exe');
     DeleteFile('C:\WINDOWS\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\basertedh32.dll');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\WINDOWS\TEMP\winlogon.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки - загрузить карантин по правилам, логи повторить.

  5. #4
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    перед выполнением 8, 10, 12 отключал антивир и запускал ИЕ)))

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Vedmedya Посмотреть сообщение
    перед выполнением 8, 10, 12 отключал антивир и запускал ИЕ)))
    тогда Аваст не должен грузить . Выполните описаные в сообщении 2 операции, карантин и логи - в студию.

  7. #6
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    Усе сделал, карантин отправил.
    логи повторяю.
    Последний раз редактировалось Vedmedya; 06.07.2008 в 14:46.

  8. #7
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\drivers\grande48.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\grande48.sys');
    BC_ImportAll;
    BC_DeleteSvc('grande48');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe
    Повторите логи.

  9. #8
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    Карантин отправил.
    Последний раз редактировалось Vedmedya; 06.07.2008 в 14:46.

  10. #9
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    В логах подозрительного ничего нет. Как система?

  11. #10
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    скрытые файлы не возможно видеть, ставишь галочку "Отображать скрытые файлы" нажимаешь применить, но всё остаётся по прежнему скрытые остаются невидимыми

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Vedmedya Посмотреть сообщение
    скрытые файлы не возможно видеть, ставишь галочку "Отображать скрытые файлы" нажимаешь применить, но всё остаётся по прежнему скрытые остаются невидимыми
    попробуйте Пуск -> Выполнить -> regsvr32 /i shell32.dll + клавиша Ввод

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    В AVZ файл-восстановление системы: п.6,8 отметить, нажать "Выполнить"

  14. #13
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    всё работает))) примного благодарен)))
    Спасибо

  • Уважаемый(ая) Vedmedya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Win32.Agent2.efp и Packet.Win32.klone.bj
      От Shugenja в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.04.2009, 22:34
    2. Бешеное поедание исходящего трафика
      От Wolfikus в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 05:52
    3. trojan.nsanti.packet - 1
      От Остап в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 03:11
    4. trojan.nsanti.packet
      От Bars в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 03:10
    5. Скрытые папки и файлы (Trojan.Nsanti.Packed)
      От Chek в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 16.01.2008, 14:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00457 seconds with 19 queries