Показано с 1 по 9 из 9.

NAV постоянно сообщает о наличии Trojan.Vundo, но не лечит (заявка № 10333)

  1. #1
    Junior Member Репутация
    Регистрация
    04.06.2007
    Сообщений
    20
    Вес репутации
    35

    Thumbs up NAV постоянно сообщает о наличии Trojan.Vundo, но не лечит

    Здравствуйте!
    Я обращался к вам за помощью неделю назад - лечили домашний компьютер http://www.virusinfo.info/showthread.php?t=10183. Теперь пришла очередь рабочего ноута.

    За прошедшую неделю внешние признаки заражения изменились. Раньше в ИЭ постоянно открывались "левые" окна от Error Safe, а НАВ ничего не находил. Зато теперь он постоянно сообщает о наличии Trojan.Vundo, но не лечит. "Левые" окна перестали открываться.

    Выполнил все согласно правил. CureIt ничего не нашел. Логи прилагаю.

    С уважением.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    62
    Выполнить скрипт в AVZ

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\hgggdcb.dll','');
     QuarantineFile('C:\WINDOWS\system32\wvjqnbxp.dll','');
     QuarantineFile('C:\WINDOWS\system32\pggrflde.dll','');
     DeleteFile('C:\WINDOWS\system32\pggrflde.dll');
     DeleteFile('C:\WINDOWS\system32\hgggdcb.dll');
     DeleteFile('C:\WINDOWS\system32\wvjqnbxp.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_LogFile(GetAVZDirectory + 'boot_clr.log');
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин прислать по правилам,приложение 3

    пофиксить в HijackThis

    Код:
    O2 - BHO: (no name) - {51A39D43-CB2D-4735-A82F-ECCBA6ED1319} - C:\WINDOWS\system32\hgggdcb.dll (file missing)
    O2 - BHO: (no name) - {CD3447D4-CA39-4377-8084-30E86331D74C} - C:\WINDOWS\system32\wvjqnbxp.dll (file missing)
    O4 - HKLM\..\Run: [Genuine] rundll32.exe "C:\WINDOWS\system32\pggrflde.dll",realset
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O20 - Winlogon Notify: hgggdcb - hgggdcb.dll (file missing)
    и прикрипить к следующему сообщению лог boot_clr.log, из папки AVZ

  4. #3
    Junior Member Репутация
    Регистрация
    04.06.2007
    Сообщений
    20
    Вес репутации
    35
    Скрипт выполнил.

    Карантин закачал:

    Файл сохранён как 070613_133731_virus_466fbadbb3b0d.zip
    Размер файла 124230
    MD5 3820d3832229beda8c4252c1526dc7b3

    Запрошенный лог прикрепил
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    04.06.2007
    Сообщений
    20
    Вес репутации
    35
    Пофиксил в HijackThis указанные строки, кроме этой:

    Цитата Сообщение от Muzzle Посмотреть сообщение
    Код:
    O4 - HKLM\..\Run: [Genuine] rundll32.exe "C:\WINDOWS\system32\pggrflde.dll",realset
    Этой строки в логе не было.

    Жду результатов сданых анализов

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    У вас был not-a-virus:AdWare.Win32.Virtumonde.kg (по Касперскому).
    По всей видимости, успешно удален.
    Сделайте для контроля новые логи п.10-13 правил.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    04.06.2007
    Сообщений
    20
    Вес репутации
    35
    Контрольные логи сделал, прикрепил.

    Надеюсь, теперь все в порядке
    Вложения Вложения

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Да, теперь чисто.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    04.06.2007
    Сообщений
    20
    Вес репутации
    35
    Спасибо! Повторю - вы делаете реально нужное дело

    Собрал и закачал архив для пополнения базы безопасных файлов:

    http://www.virusinfo.info/showthread.php?t=3519&page=16

    Файл сохранён как 070613_160315_virusinfo_files_TOSHIBA-USER_466fdd0326911.zip
    Размер файла 11467475
    MD5 ee6800314a5e320e52d3671fa9f884e0

    Еще раз спасибо

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\pggrflde.dll - not-a-virus:AdWare.Win32.Virtumonde.kg (DrWEB: Trojan.Virtumod)


  • Уважаемый(ая) Mr Igorio, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 21.07.2012, 00:13
    2. Ответов: 5
      Последнее сообщение: 08.07.2012, 13:52
    3. Ответов: 6
      Последнее сообщение: 26.05.2012, 01:23
    4. Постоянно сообщает об ошибках
      От juls в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.02.2010, 16:40
    5. Ответов: 2
      Последнее сообщение: 14.10.2009, 06:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01372 seconds with 22 queries