Показано с 1 по 19 из 19.

Помогите разобраться. (заявка № 10065)

  1. #1
    Junior Member Репутация
    Регистрация
    28.05.2007
    Сообщений
    21
    Вес репутации
    62

    Thumbs up Помогите разобраться.

    Добрый день.
    Вчера поймала Трояна,удалила.Проверила систему со своим антивирусом AVG Free ничего не нашёл.Проверила с Dr.Web тоже молчит.Запустила AVZ половина пестрит красным.
    Пожалуйста помогите разобраться.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    в AVZ выполнить скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
    QuarantineFile('wininet.dll' ,'');
     QuarantineFile('\??\C:\DOKUME~1\julija\LOKALE~1\Temp\mc2DA.tmp','');
    RebootWindows(true);
    end.
    После перезагрузки прислать карантин через форму (ссылка вверху темы)
    Это просто небольшое подозрение, а так вроде бы ничего не видно.

    В дополнение профиксить в HijackThis
    Код:
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    28.05.2007
    Сообщений
    21
    Вес репутации
    62
    Выполнить скрипт не получается.Комп виснет и перестартовывается.
    А PartyPoker.com хочу удалить,чтобы даже следов не осталось.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это прекрасно, что он перестартовывает, так и задумывалось.
    Посмотрите в папке карантина AVZ файлы с расширением dta есть.
    Если есть, то надо загрузить zip-файл оттуда. Ссылка для загрузки http://virusinfo.info/upload_virus.php?tid=10065

    От PartyPoker след похоже только этот остался.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    28.05.2007
    Сообщений
    21
    Вес репутации
    62
    Там два dta файла.Оба загрузить?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522

    Убрал русский из скрипта

    в AVZ выполнить скрипт
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'virus.zip');
    end.
    virus.zip загрузить по ссылке.

    Альтернативный способ:
    Можно в АВЗ зайти в просмотр карантина, отметить файла и нажать "Архивировать" (к сожалению, англ.версии у меня нет)
    Последний раз редактировалось PavelA; 29.05.2007 в 14:11.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    28.05.2007
    Сообщений
    21
    Вес репутации
    62
    У меня комп не руссифицирован.(Вместо русских букв вставляются палочки.)Напишите пожалуйста тоже самое на английском или немецком.

  9. #8
    Junior Member Репутация
    Регистрация
    28.05.2007
    Сообщений
    21
    Вес репутации
    62
    Со скриптом разобралась,файл загрузила.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    wininet.dll - чистая.
    Второй файл из скрипта не попал.

    \??\C:\DOKUME~1\julija\LOKALE~1\Temp\mc2DA.tmp - поищите в AVZ, если найдется, то его в карантин и загрузить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    28.05.2007
    Сообщений
    21
    Вес репутации
    62
    Как искать в AVZ? Заново просканировать и просмотреть результат? Если да,то там этого нет.Но есть вот что
    D:\PROGRA~1\0190WA~1\WHELPER.DLL-->Suspicion for a Keylogger or Trojan DLL
    D:\PROGRA~1\0190WA~1\WHELPER.DLL>>>Behavioral analysis:

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Напишу на русском: вверху второе меню "Service", затем шестой пункт "Find file".
    Туда копируете строчку из сообщения и вперед.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    28.05.2007
    Сообщений
    21
    Вес репутации
    62
    Вот результат:
    Searching files by mask \??\C:\DOKUME~1\julija\LOKALE~1\Temp\mc2DA.tmp
    File Search - complete
    Viewed 0, found 0

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Будем считать, что файл правильный. Скорее, всего драйвер от какой-то программы.
    P.S.Беру тайм-аут на совет с хелперами. Так что не исчезайте.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @klon
    Но есть вот чтоD:\PROGRA~1\0190WA~1\WHELPER.DLL-->Suspicion for a Keylogger or Trojan DLL
    D:\PROGRA~1\0190WA~1\WHELPER.DLL>>>Behavioral analysis:
    1. Эти файлы можете оставить без внимания - они принадлежат к 0190Warner
    2. http://freenet-homepage.de/rene-gad/...tung/AVZ4.html - руководство на немецком
    3. Очистите ПК от мусора: http://virusinfo.info/showthread.php...ewpost&t=10025

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Свежий совет:
    \??\C:\DOKUME~1\julija\LOKALE~1\Temp\mc2DA.tmp -
    Service - Kernel Space Modules Manager, выделить его, нажать третью (Copy to Quarantine) кнопку.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    28.05.2007
    Сообщений
    21
    Вес репутации
    62
    Там нет этого файла.Есть другой:
    \??\C:\DOKUME~1\julija\LOKALE~1\Temp\mc2EA.tmp

    Rene-gad,спасибо за руководство.

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от klon Посмотреть сообщение
    Там нет этого файла.Есть другой:
    \??\C:\DOKUME~1\julija\LOKALE~1\Temp\mc2EA.tmp
    Ну, теперь точно я спокоен.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Junior Member Репутация
    Регистрация
    28.05.2007
    Сообщений
    21
    Вес репутации
    62
    Большое спасибо за уделённое внимание и помощь.

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) klon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите разобраться!
      От investgold в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.01.2010, 00:46
    2. помогите разобраться в AVZ
      От Tara в разделе Антивирусы
      Ответов: 4
      Последнее сообщение: 05.01.2010, 19:01
    3. Помогите разобраться
      От DialHelp в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.04.2009, 16:49
    4. Помогите разобраться
      От Angelisk в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.11.2008, 16:00
    5. Помогите разобраться
      От krendel006 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.11.2007, 23:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00688 seconds with 20 queries