Показано с 1 по 9 из 9.

Доктор веб определяет BackDoor.IRC.Bot.896 в номерных экзешниках в папке system32 (заявка № 108132)

  1. #1
    Junior Member Репутация
    Регистрация
    31.08.2011
    Сообщений
    5
    Вес репутации
    47

    Thumbs up Доктор веб определяет BackDoor.IRC.Bot.896 в номерных экзешниках в папке system32

    Здравствуйте. После того, как я давал свою флешку знакомым, с компьютером стало твориться что-то неладное. В папке system32 появляются файлы вида 00.exe 04.exe и тд. Так же через некоторое время после включения компьютера частично пропадает доступ к интернету. Уже открытые соединения (разговор по скайпу, включенная аська, просматриваемое потоковое видео и тд.) продолжают работать, но открыть что-либо новое не получается (страницы не обновляются, переход по ссылкам ведёт на пустые вкладки, не получается залогиниться в онлайн приложениях).
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Just today, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\Documents and Settings\Dmitry\Рабочий стол\gm\gm.exe','');
     QuarantineFile('c:\RECYCLER\kos-2-3-41-0000010000-0000010000-0000010000-0100\wincache.exe','');
     QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe','');
     QuarantineFile('C:\WINDOWS\system32\GServ.exe','');
     DeleteFile('C:\WINDOWS\system32\GServ.exe');
     DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe');
     DeleteFile('c:\RECYCLER\kos-2-3-41-0000010000-0000010000-0000010000-0100\wincache.exe');
     DeleteFile('C:\WINDOWS\system32\00.exe');
     DeleteFile('C:\WINDOWS\system32\04.exe');
     DeleteFile('C:\WINDOWS\system32\05.exe');
     DeleteFile('C:\WINDOWS\system32\16.scr');
     DeleteFile('C:\WINDOWS\system32\17.exe');
     DeleteFile('C:\WINDOWS\system32\25.exe');
     DeleteFile('C:\WINDOWS\system32\26.exe');
     DeleteFile('C:\WINDOWS\system32\32.exe');
     DeleteFile('C:\WINDOWS\system32\36.exe');
     DeleteFile('C:\WINDOWS\system32\38.exe');
     DeleteFile('C:\WINDOWS\system32\40.exe');
     DeleteFile('C:\WINDOWS\system32\40.scr');
     DeleteFile('C:\WINDOWS\system32\48.exe');
     DeleteFile('C:\WINDOWS\system32\52.exe');
     DeleteFile('C:\WINDOWS\system32\55.exe');
     DeleteFile('C:\WINDOWS\system32\56.scr');
     DeleteFile('C:\WINDOWS\system32\62.exe');
     DeleteFile('C:\WINDOWS\system32\63.exe');
     DeleteFile('C:\WINDOWS\system32\72.scr');
     DeleteFile('C:\WINDOWS\system32\73.exe');
     DeleteFile('C:\WINDOWS\system32\75.exe');
     DeleteFile('C:\WINDOWS\system32\76.exe');
     DeleteFile('C:\WINDOWS\system32\85.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Ставьте все доступные обновления безопасности на Windows!

    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=108132).

    Сделайте новые логи в нормальном режиме.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    31.08.2011
    Сообщений
    5
    Вес репутации
    47
    На всякий случай замечу, что
    C:\Documents and Settings\Dmitry\Рабочий стол\gm\gm.exe

    Это программа-будильник, которой я пользуюсь уже больше года.
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Just today Посмотреть сообщение
    C:\Documents and Settings\Dmitry\Рабочий стол\gm\gm.exe
    Это программа-будильник, которой я пользуюсь уже больше года.
    Хорошо.

    В логах порядок.
    Выполните еще такой скрипт в AVZ:
    Код:
    begin
    RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
    end.
    Про обновления Windows не забывайте, это важно.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    31.08.2011
    Сообщений
    5
    Вес репутации
    47
    Большое спасибо. Похоже теперь с компьютером всё в порядке. Не могли бы вы ещё подсказать, как безопасно проверить не заражена ли флешка?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Just today Посмотреть сообщение
    как безопасно проверить не заражена ли флешка?
    Включите в проводнике показ скрытых и системных файлов и папок.
    Втыкая флэшку зажмите клавишу Shift, чтобы не сработал автозапуск.
    Запустите Проводник и открывайте флэшку, выбирая ее в левой части окна в дереве каталогов, но ни в коем случае не двойным щелчком в "Моем компьютере".
    Внимательно просмотрите содержимое флэшки. Никаких двойных щелчков в правой части окна! Имейте ввиду, что вирусы могут делать ваши папки скрытыми и создавать свои исполняемые файлы со значками в виде папок. Удалите все "чужое" и сделайте безопасное извлечение устройства.
    I am not young enough to know everything...

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    31.08.2011
    Сообщений
    5
    Вес репутации
    47
    Зажав шифт, вставил флешку. Пока рылся в папке RECYCLER Доктор веб сам нашёл вирус и удалил его. Ещё раз большое спасибо, теперь точно всё.

  11. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\recycler\\kos-2-3-41-0000010000-0000010000-0000010000-0100\\wincache.exe - Backdoor.Win32.Floder.cwb ( DrWEB: Trojan.Inject1.99, BitDefender: Gen:Variant.Graftor.842, AVAST4: Win32:Dropper-gen [Drp] )


  • Уважаемый(ая) Just today, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. vde3nju1.sys, ute3nju1.sys в папке system32
      От nana_MeDBeD в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.09.2010, 20:01
    2. вирусы в папке system32
      От feesh в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.07.2010, 12:44
    3. постоянно руткит X в папке system32
      От Corruptor в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.10.2009, 17:57
    4. постоянно руткит X в папке system32
      От Diagnoz в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.09.2009, 17:22
    5. Что это за файлы в папке system32?
      От MDM в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 21.03.2008, 12:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00870 seconds with 20 queries