Показано с 1 по 14 из 14.

Backdoor.Win32.Poison.b (заявка № 11985)

  1. #1
    Junior Member Репутация
    Регистрация
    15.02.2007
    Сообщений
    43
    Вес репутации
    63

    Question Backdoor.Win32.Poison.b

    подхватил Backdoor.Win32.Poison.b, он стал коннектиться в инет, пришлось заблокирывать IE файрволлом.
    Вроде как удалось вылечить его KAV, iexplore перестал ломиться в интернет, но в диспетчере задач все равно висит iexplore.exe
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пожалуйста скачайте актуальную версию AVZ 4,25 у вас устаревшая... и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    15.02.2007
    Сообщений
    43
    Вес репутации
    63
    извиняюсь =)

    з.ы. и что делать с карантином? там после установки новой версии аж на 30+ мб файлов обнаружилось =)
    Вложения Вложения
    Последний раз редактировалось zasadez; 29.08.2007 в 02:01.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,rundll32.exe start
    O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\win32Gl\svchost.exe','');
     QuarantineFile('C:\WINDOWS\system32:regedt.exe','');
     QuarantineFile('C:\Program Files\21cn\VGO\VGOIEBHO.dll','');
     QuarantineFile('start.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    15.02.2007
    Сообщений
    43
    Вес репутации
    63
    пофиксил, скрипт выполнил,карантин отослал

    при загрузке компьютера в процессах продолжает висеть iexplore.exe

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Поищите вручную с помощью AVZ файл start.exe.
    Если найдется, пришлите по правилам.

    Добавлено через 10 минут

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32:regedt.exe');
     DeleteFile('C:\Program Files\win32Gl\svchost.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки запустите AVZ, откройте Сервис - Менеджер Active Setup и удалите строчки, в которых прописаны файлы, упомянутые в скрипте (если они там останутся).
    Последний раз редактировалось Bratez; 29.08.2007 в 14:57. Причина: Добавлено
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    15.02.2007
    Сообщений
    43
    Вес репутации
    63
    скрипт выполнил, после ребута строчки удалил
    iexplore.exe исчез
    спасибо =)
    Последний раз редактировалось zasadez; 29.08.2007 в 15:14.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    start.exe не нашелся?

  10. #9
    Junior Member Репутация
    Регистрация
    15.02.2007
    Сообщений
    43
    Вес репутации
    63
    Цитата Сообщение от Bratez Посмотреть сообщение
    start.exe не нашелся?
    нет

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Тогда, очевидно, лечение окончено.
    Для контроля сделайте логи, начиная с п.10 правил.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    15.02.2007
    Сообщений
    43
    Вес репутации
    63
    логи приложил

    файл
    I:\la2\system\d3d9.dll не хочет удалятся, его в этой папке быть не должно. можно конечно убить через 2 систему, но на всякий случай выслал его через форум
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от zasadez Посмотреть сообщение
    файл
    I:\la2\system\d3d9.dll не хочет удалятся, его в этой папке быть не должно.
    почему Вы так в этом уверены? ИМО это нормальная библиотека, которая в онлайн-играх используется.
    эдит: и Вирустотал так же считает . Если заметных проблем нет, то
    очевидно, лечение окончено.
    Последний раз редактировалось Rene-gad; 29.08.2007 в 21:55.

  14. #13
    Junior Member Репутация
    Регистрация
    15.02.2007
    Сообщений
    43
    Вес репутации
    63
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    почему Вы так в этом уверены? ИМО это нормльная библиотека, которая в онлайн-играх используется.
    1) в другой папке с La2 его нет
    2)в свойствах файла нет инфы о майкрософте, т.к. это DX9 библиотека по идее =)
    3)он не удаляется

    все это конечно имхо =)

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\win32gl\\svchost.exe - Trojan.Win32.Agent.bcl (DrWEB: BackDoor.Bifrost)
      2. c:\\program files\\21cn\\vgo\\vgoiebho.dll - not-a-virus:AdWare.Win32.BHO.ed


  • Уважаемый(ая) zasadez, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите вылечить Backdoor.Poison
      От yurets47 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.08.2010, 14:54
    2. Backdoor.Win32.Poison.aovi и Worm.Win32.AInfBot.o
      От GhOsT_MZ в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 07.09.2009, 00:59
    3. Backdoor.Win32.Poison.amqv
      От park0ur в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.08.2009, 19:25
    4. ZerX.exe и Backdoor.Win32.Poison.zlm
      От Jeweller787 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.05.2009, 11:16
    5. hot to remove trojan program backdoor.win32.poison.yre
      От diego666 в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 28.04.2009, 12:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00609 seconds with 20 queries