Показано с 1 по 11 из 11.

Вирус Trojan Downloader Small (заявка № 10334)

  1. #1
    Junior Member Репутация
    Регистрация
    12.06.2007
    Сообщений
    6
    Вес репутации
    62

    Thumbs up Вирус Trojan Downloader Small

    Приветствую всех. Уже 3 дня борюсь с этой(хотя не факт что правильное название - такое выдает adwhere) заразой.
    Симптомы:
    Штатный антивирус - симантик (кстати, как я понял, он помер после форумных софтин)) ) ничего не видит, только аутпост (который тоже погиб вроде, хотя был отключен, как и симантик) видит попытки файла wnset выйти в сеть. в папке temp появляется файл wnset.exe, создает 259217580.EXE и т.п. и открывает авант браузер или эксплорер. заходит на какой то поисковой сайт и пишет в строке поиска глупые запросы, например - http://gohungry.info/chk.php?qq=para...en+puerto+rico
    ad where - удаляет его файлы, однако они восстанавливаются, чем больше времени проходит, тем их и больше.
    Очень мешает, не знаю что делать. Надеюсь на вашу помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    То что надо уже в карантине у AVZ.
    Пришлите его согласно приложению 3 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    12.06.2007
    Сообщений
    6
    Вес репутации
    62
    вот оно
    Ещё раз так сделаете, получите бан. Карантин нужно присылать только по правилам. На этот раз я сам загрузил, повторно этот карантин присылать не надо.
    Последний раз редактировалось Макcим; 12.06.2007 в 17:23.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    hse8fhj3hjd.dll - Trojan-Downloader.Win32.Small.ddx

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\hse8fhj3hjd.dll');
     BC_DeleteFile('C:\WINDOWS\system32\hse8fhj3hjd.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: C:\WINDOWS\system32\hse8fhj3hjd.dll - {8D5849A2-93F3-429D-FF34-260A2068897C} - C:\WINDOWS\system32\hse8fhj3hjd.dll
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    12.06.2007
    Сообщений
    6
    Вес репутации
    62
    пофиксил, щас логи сделаю, момент, не уходите))

  7. #6
    Junior Member Репутация
    Регистрация
    12.06.2007
    Сообщений
    6
    Вес репутации
    62
    вот

    ___
    извиняюсь что так выложил. в спешке не заметил.
    Вложения Вложения
    Последний раз редактировалось dream_on; 12.06.2007 в 17:56.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Активного заражения больше нет.
    Вот эту строчку еще можно пофиксить для порядка:
    Код:
    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
    На всякий случай рекомендую скачать свежий CureIt и проверить компьютер полностью.
    И антивирус таки поставьте себе, а то будете у нас частым гостем
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    12.06.2007
    Сообщений
    6
    Вес репутации
    62
    Огромное спасибо.
    Антивирус конечно щас поставлю.
    Очень помогли )

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  11. #10
    Junior Member Репутация
    Регистрация
    12.06.2007
    Сообщений
    6
    Вес репутации
    62
    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!
    готово

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\hse8fhj3hjd.dll - Trojan-Downloader.Win32.Bensorty.fe (DrWEB: Trojan.DownLoader.23974)


  • Уважаемый(ая) dream_on, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan-Downloader.BAT.Small.f
      От nAPACEHAK в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 25.04.2012, 13:35
    2. Trojan-Downloader.Win32.Small.etc
      От SingifineS в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 02:00
    3. Trojan-downloader.win32.small.eih
      От petruxa в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 01:40
    4. Trojan.Downloader.Win32.Small.hul
      От Maxxmen в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.03.2008, 13:15
    5. Trojan-Downloader.Win32.Small.ihn
      От Luka_ в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2008, 09:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00412 seconds with 20 queries