Показано с 1 по 12 из 12.

Троян угнал ICQ (заявка № 105997)

  1. #1
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52

    Exclamation Троян угнал ICQ

    Вообщем запустил одну программу, Антивирус на нее не ругался... При старте понял что подстава, но было уже поздно ICQ номер ушел в гору... Хотелось бы узнать не осталась ли эта зараза в системе, пока я себе новый номер не завел...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Неплохо было б услышать ответ о "чистоте" маих логов... А то как то боюсь даже заводить новый номер icq да и вообще что то делать за данным ПК...

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Пофиксите в HijackThis:
    Код:
    O1 - Hosts: 94.100.191.201 m
    Сделайте повторный лог HijackThis.
    Этот файл Вам знаком?
    Код:
    C:\work\docs\lock.bat
    Сделайте лог MBAM.
    Смените все пароли.

  5. #4
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Пароли я сразу сменил как только обнаружил троян - сменить еще раз? Файл Lock.bat - для меня "находка" - вижу впервые! Все логи прилогаю - MBAM нашел какие трояны в реестре... Что делать? Жду ответа...
    И еще MBAM все время пишет что идут исходящие сообщения на вредоносный сайт по адресу: 92.241.182.36
    Вложения Вложения
    Последний раз редактировалось st.diesel; 19.07.2011 в 12:57.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Удалите все найденное в MBAM.
    Цитата Сообщение от st.diesel Посмотреть сообщение
    сменить еще раз
    Пожалуй, да.
    Цитата Сообщение от st.diesel Посмотреть сообщение
    Файл Lock.bat - для меня "находка" - вижу впервые!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('C:\work\docs\lock.bat','');
    BC_ImportQuarantineList;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).

  7. #6
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    MBAM все время пишет что идут исходящие сообщения на вредоносный сайт по адресу: (разные адреса)
    Карантин выслал:
    Результат загрузкиФайл сохранён как 110719_104417_quarantine_4e25600168160.zip
    Размер файла 468668
    MD5 41952079710188fcda2723e34a7e92c9

    Файл закачан, спасибо!

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    rnoc.urc.ac.ru - этот адрес вам знаком?
    Paula rhei.
    Поддержать проект можно тут

  9. #8
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Да, знаком, это один из наших серверов...

  10. #9
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Народ - ну что какие дальнейшие действия то? Что с карантином? Какие логи еще прислать? У меня ж "работа" стоит... Помогите пожалуйсто!

  11. #10
    Junior Member Репутация
    Регистрация
    06.04.2010
    Сообщений
    83
    Вес репутации
    52
    Опять пишет об попытках зайти на зловредный сайт 92.241.170.223, 194.54.83.6 и т.д...
    Последний раз редактировалось st.diesel; 21.07.2011 в 08:25.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    MBAM удалите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) st.diesel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Win32.Ddox.ci и троян "троян маячок"
      От eugenmax в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.08.2011, 14:06
    2. Троян(ы)
      От zloi в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.06.2010, 17:00
    3. Троян
      От Irishnn в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.06.2010, 14:05
    4. Ответов: 6
      Последнее сообщение: 28.02.2009, 16:27
    5. Ответов: 2
      Последнее сообщение: 31.01.2008, 09:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00390 seconds with 20 queries