Страница 2 из 2 Первая 12
Показано с 21 по 25 из 25.

Помогите вылечить! [Trojan.Win32.ShipUp.ejfs, HEUR:Backdoor.Win32.Generic ] (заявка № 144949)

  1. #21
    Junior Member Репутация
    Регистрация
    04.09.2013
    Сообщений
    32
    Вес репутации
    39
    Удалила все вложения - всё без изменений. Ссылка http://rghost.ru/48611281

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delall %SystemDrive%\USERS\ДИМАС\APPDATA\LOCAL\CONVERTAD\CONVERTAD.EXE
    delall %SystemDrive%\USERS\348B~1\APPDATA\LOCAL\TEMP\RAR$EX29.425\HSTART.EXE
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\UIMUITA.DLL
    del %SystemDrive%\PROGRAMDATA\MOZILLA\UIMUITA.DLL
    delref %SystemDrive%\PROGRAMDATA\MOZILLA\UIMUITA.DLL
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\VQMIPNI.EXE
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\VQMIPNI.EXE
    delall RETCODE.BAT
    delref HTTP://WWW2.DELTA-SEARCH.COM/?BABSRC=NT_SS&MNTRID=56C850E549CE36CC&AFFID=120699&TSP=4997
    delref HTTP://SEARCH.SOFTONIC.COM/INF00176/TB_V1?SEARCHSOURCE=10&CC=&MI=56C89EFE00000000000000FF1E1D5D84
    delref NETWORK.PROXY.TYPE
    zoo %SystemDrive%\PROGRAM FILES\BONANZADEALSLIVE\UPDATE\1.3.23.0\BONANZADEALSLIVEHANDLER.EXE
    delall %SystemDrive%\PROGRAM FILES\BONANZADEALSLIVE\UPDATE\1.3.23.0\BONANZADEALSLIVEHANDLER.EXE
    delall %SystemDrive%\PROGRAM FILES\BONANZADEALS\UNINST.EXE
    deltmp
    restart
    На вопросы об удалении программ рекомендую соглашаться.
    Компьютер перезагрузится.

    Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте новый полный образ автозапуска uVS.
    WBR,
    Vadim

  4. #23
    Junior Member Репутация
    Регистрация
    04.09.2013
    Сообщений
    32
    Вес репутации
    39

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    WBR,
    Vadim

  6. #25
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 16
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\димас\\appdata\\roaming\\avobt\\qigyh.e xe - Trojan-PSW.Win32.Tepfer.qcxa ( DrWEB: Trojan.DownLoad3.28313, BitDefender: Trojan.Generic.9509122, AVAST4: Win32:Zbot-RUA [Trj] )
      2. c:\\users\\димас\\appdata\\roaming\\flash\\cgminer .exe - not-a-virus:RiskTool.Win32.BitCoinMiner.hoo ( BitDefender: Trojan.GenericKDV.1204286 )
      3. c:\\users\\димас\\appdata\\roaming\\web\\wininit.e xe - Trojan.Win32.Agentb.abda ( DrWEB: BackDoor.Bulknet.1094, BitDefender: Trojan.GenericKDV.1069110, AVAST4: Win32:BitCoinMiner-CA [Trj] )
      4. c:\\windows\\system32\\flashplayerupdateservice.ex e - Trojan-Downloader.Win32.MultiDL.c ( DrWEB: Trojan.DownLoad3.26006, BitDefender: Trojan.Downloader.JQAC, AVAST4: Win32:Agent-ARRQ [Trj] )
      5. c:\\windows\\system32\\macromed\\flash\\flashplaye rupdateservice.exe - Trojan-Downloader.Win32.MultiDL.c ( DrWEB: Trojan.DownLoad3.26006, BitDefender: Trojan.Downloader.JQAC, AVAST4: Win32:Agent-ARRQ [Trj] )
      6. \\zoo\\uimuita.dll._0dfd998b8e5153e4fc9a87a45b6a55 452e09ead6 - HEUR:Backdoor.Win32.Generic ( DrWEB: Trojan.Mods.3, BitDefender: Gen:Variant.Kazy.216530, AVAST4: Win32:Malware-gen )
      7. \\zoo\\vqmipni.exe._5e687abd81be5fe85ce7f56cc46d60 71128f447d - Trojan.Win32.ShipUp.ejfs ( BitDefender: Gen:Variant.Kazy.242348, AVAST4: Win32:Kryptik-MVG [Trj] )
      8. \\zoo\\13237839.exe._c0e02074788dece41ff7cbbeaf24a ff91b93af61 - not-a-virus:NetTool.Win32.Sniffer.dz

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) nyu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Помогите вылечить
      От EZY в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 12.02.2013, 00:00
    2. Ответов: 10
      Последнее сообщение: 11.02.2013, 23:41
    3. Помогите вылечить!!!!!
      От михаилtailand в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 12.12.2012, 19:43
    4. помогите вылечить
      От evoname в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.02.2011, 02:32
    5. помогите вылечить
      От morale в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.08.2009, 12:24

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00289 seconds with 17 queries