Показано с 1 по 7 из 7.

Нарушение работы компьютера [Backdoor.Win32.Azbreg.uiv, Trojan.Win32.Inject.gdgl ] (заявка № 146823)

  1. #1
    Junior Member Репутация
    Регистрация
    06.01.2010
    Сообщений
    48
    Вес репутации
    52

    Нарушение работы компьютера [Backdoor.Win32.Azbreg.uiv, Trojan.Win32.Inject.gdgl ]

    При работе ноутбука он сильно тормозит Есть подозрение что в процессах вирус
    логи
    Вложение 439548
    Вложение 439549
    Вложение 439550

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Slavking, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    06.01.2010
    Сообщений
    48
    Вес репутации
    52
    в процессах много загружено iexplore.exe

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,462
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\Елена\appdata\roaming\ef8e.exe');
     TerminateProcessByName('c:\users\Елена\appdata\roaming\e5fb.exe');
     TerminateProcessByName('c:\users\Елена\appdata\roaming\db41.exe');
     QuarantineFile('c:\users\Елена\appdata\roaming\ff74.exe','');
     QuarantineFile('c:\users\Елена\appdata\roaming\9e04.exe','');
     QuarantineFile('c:\users\6145~1\dxegomqa.exe','');
     QuarantineFile('C:\RECYCLER\wnhost.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-82501\fjparkdq.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-756715\hdjojoba.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1981751\hyalla1.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1261511\k21081.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-111715\h1oba.exe','');
     QuarantineFile('c:\users\Елена\appdata\roaming\ef8e.exe','');
     QuarantineFile('c:\users\Елена\appdata\roaming\e5fb.exe','');
     QuarantineFile('c:\users\Елена\appdata\roaming\db41.exe','');
     DeleteFile('c:\users\Елена\appdata\roaming\db41.exe','32');
     DeleteFile('c:\users\Елена\appdata\roaming\e5fb.exe','32');
     DeleteFile('c:\users\Елена\appdata\roaming\ef8e.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-111715\h1oba.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1261511\k21081.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1981751\hyalla1.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-756715\hdjojoba.exe','32');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-82501\fjparkdq.exe','32');
     DeleteFile('C:\RECYCLER\wnhost.exe','32');
     DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Bktctd.exe','32');
     DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Hktctj.exe','32');
     DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Iktctk.exe','32');
     DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Rktctt.exe','32');
     DeleteFile('C:\Users\Елена\AppData\Roaming\Microsoft\Tktctv.exe','32');
     DeleteFile('C:\Users\Елена\AppData\Roaming\ScreenSaverPro.scr','32');
     DeleteFile('c:\users\6145~1\dxegomqa.exe','32');
     DeleteFile('c:\users\Елена\appdata\roaming\9e04.exe','32');
     DeleteFile('c:\users\Елена\appdata\roaming\ff74.exe','32');
    ExecuteSysClean;
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Shell');
    ExecuteWizard('SCU',3,3,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    06.01.2010
    Сообщений
    48
    Вес репутации
    52
    Вложение 439674 вот скан - карантин отправлен

    - - - Добавлено - - -

    буду ждать

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,462
    Вес репутации
    1058
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.6 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    ; C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-145751\H881LLA1.EXE
    addsgn A7679BF0AA029C224BD4C6F946881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C0FD0C49F75C4C32EF4CA801415DA3BE4AC965B2FC706AB7E 13 Win32/Injector.AEJX [ESET-NOD32]
    
    ; C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-126151\K2081.EXE
    ; C:\RECYCLER\FWDMGR.EXE
    addsgn 1AAD689A5583D98CF42B254E3143FE86C99A77BB81A99425899592372DC6F801DB9E9EABBBAAE953A8FD909F3202CC3308C800827CDAB0EB2D61A42FC7EEB15A 32 Trojan.PWS.Panda.4795 [DrWeb]
    
    zoo %SystemDrive%\RECYCLER\FWDMGR.EXE
    delref %SystemDrive%\USERS\6145~1\APPDATA\LOCAL\TEMP\001860~1.EXE
    delref %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\MICROSOFT\EKTCTG.EXE
    delref %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\MICROSOFT\RKTCTT.EXE
    zoo %SystemDrive%\USERS\ЕЛЕНА\APPDATA\ROAMING\TEMP.BIN
    ; C:\USERS\ЕЛЕНА\APPDATA\ROAMING\TEMP.BIN
    addsgn 1A63559A5583C58CF42B831567C81271070914F2FDED9C9088B7C9F424D5428CE0AFC7533E555EF13984849F85AE4DF27DDF2BCA44DEB02CEEFC5B79908DD21B 32 Win32/Dorkbot.B [ESET-NOD32]
    
    chklst
    delvir
    
    deltmp
    restart
    Компьютер перезагрузится.

    Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте новый полный образ автозапуска uVS, загрузите на rghost.ru и сюда ссылку.
    WBR,
    Vadim

  9. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-111715\\h1oba.exe - Trojan-Proxy.Win32.Lethic.biu ( BitDefender: Trojan.GenericKDV.1279070, AVAST4: Win32:Malware-gen )
      2. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-11609\\fjpdqz.exe - Trojan.Win32.Inject.gdgl ( DrWEB: Trojan.PWS.Siggen1.7724, BitDefender: Trojan.GenericKDV.1235951, AVAST4: Win32:Inject-AYL [Trj] )
      3. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1261511\\k21081.exe - Backdoor.Win32.Azbreg.uiv ( DrWEB: BackDoor.Gurl.2, BitDefender: Trojan.Generic.KD.914347, AVAST4: Win32:Malware-gen )
      4. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1981751\\hyalla1.exe - HEUR:Trojan.Win32.Generic ( DrWEB: BackDoor.Gurl.2, BitDefender: Trojan.Generic.KD.914347, AVAST4: Win32:Malware-gen )
      5. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-756715\\hdjojoba.exe - Backdoor.Win32.Azbreg.wro ( BitDefender: Trojan.GenericKD.1274307, AVAST4: Win32:Crypt-PYY [Trj] )
      6. c:\\recycler\\wnhost.exe - HEUR:Trojan.Win32.Generic ( BitDefender: Trojan.GenericKD.1284939, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Slavking, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Медленность работы компьютера [JSP-b2]
      От malor в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.08.2013, 16:51
    2. Торможение работы компьютера
      От Sergey Shishkin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.03.2013, 21:22
    3. Ответов: 7
      Последнее сообщение: 04.07.2011, 17:55
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 03:10

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00671 seconds with 19 queries