Показано с 1 по 9 из 9.

Trojan.Downloader.Phide.A вот он этот коварный тип (заявка № 16268)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Kacnep
    Регистрация
    28.04.2007
    Адрес
    Микронезия (Федеративные Штаты Микронезии)г. Паликир, Слева от упавшей пальмы,ул Нурикийская 1 кв.13
    Сообщений
    739
    Вес репутации
    218

    Thumbs up Trojan.Downloader.Phide.A вот он этот коварный тип

    AVZ 4.29 от 12.12.07 не видит.
    BitDefender Antivirus Plus v.10 сборка 247 видит но ни чего с ним поделать не может...
    -------------------------------
    Итого:
    C:\WINDOWS\system32\servmswinp.dll Зараженых: Trojan.Downloader.Phide.A
    C:\WINDOWS\system32\servmswinp.dll Лечение не удалось
    C:\WINDOWS\system32\servmswinp.dll Перемещение не удалось
    --------------------------------
    Запускаю AVZ с AVZGuard(ом) и удаляю его в ручную:
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\servmswinp.dll)
    Карантин с использованием прямого чтения - ОК
    Файл успешно помещен в карантин (C:\WINDOWS\system32\servmswinp.dll)
    >>>Для удаления файла C:\WINDOWS\system32\servmswinp.dll необходима перезагрузка
    Удален элемент Winlogon, ссылающийся на C:\WINDOWS\system32\servmswinp.dll
    Автоматическая чистка следов удаленных в ходе лечения программ
    [микропрограмма лечения]> Удален элемент автозапуска HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winup2date,DLLNa me,C:\WINDOWS\system32\servmswinp.dll
    [микропрограмма лечения]> Удален элемент автозапуска HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winup2date,DLLNa me,C:\WINDOWS\system32\servmswinp.dll
    -----------------------------------
    После этого перегружаюсь... Но коварный тип на месте снова...
    Последний раз редактировалось Kacnep; 07.02.2008 в 18:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Kacnep
    Регистрация
    28.04.2007
    Адрес
    Микронезия (Федеративные Штаты Микронезии)г. Паликир, Слева от упавшей пальмы,ул Нурикийская 1 кв.13
    Сообщений
    739
    Вес репутации
    218
    Здравствуйте. Вот сделал как Вы мне сказали.

    Вот тут ещё заметил, что на русский язык "клава" переключаться пересталa. Веселуха... Зарание спасибо.
    Последний раз редактировалось Kacnep; 07.02.2008 в 18:16.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Выполните:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('c:\windows\system32\winzzd32.dll','');
     QuarantineFile('C:\WINDOWS\system32\hjthis101.dll','');
     QuarantineFile('C:\WINDOWS\system32\fontextg.dll','');
     QuarantineFile('C:\WINDOWS\system32\fontext_a.dll','');
     QuarantineFile('C:\WINDOWS\d3dxofa.dll','');
     QuarantineFile('C:\WINDOWS\admparsez.dll','');
     QuarantineFile('C:\WINDOWS\system32\clc.exe','');
     QuarantineFile('C:\WINDOWS\system32\cssrss.exe','');
     QuarantineFile('C:\WINDOWS\fontexte.dll','');
     QuarantineFile('C:\WINDOWS\system32\sxserv101.exe','');
     QuarantineFile('C:\WINDOWS\system32\XRegLib.dll','');
     QuarantineFile('C:\WINDOWS\system32\servmswinp.dll','');
     QuarantineFile(':\Program Files\Common Files\{045498BC-0A65-1049-1020-050715050007}\Update.exe','');
     DeleteFile('C:\WINDOWS\fontexte.dll');
     DeleteFile('C:\WINDOWS\system32\cssrss.exe');
     DeleteFile('c:\windows\system32\winzzd32.dll');
     DeleteFile('C:\WINDOWS\system32\hjthis101.dll');
     DeleteFile('C:\WINDOWS\system32\fontextg.dll');
     DeleteFile('C:\WINDOWS\system32\fontext_a.dll');
     DeleteFile('C:\WINDOWS\d3dxofa.dll');
     DeleteFile('C:\WINDOWS\admparsez.dll');
     DeleteFile('C:\WINDOWS\system32\sxserv101.exe');
     DeleteFile('C:\WINDOWS\system32\servmswinp.dll');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Карантин пришлите по ссылке http://virusinfo.info/upload_virus.php?tid=16268
    Пофиксьте в HiJackThis:
    Код:
    O2 - BHO: (no name) - {0B5F7FDF-0717-45BF-B49D-695F3168C7FE} - (no file)
    O2 - BHO: (no name) - {6B754AA2-0CE7-4822-9865-E33AFD03E407} - C:\WINDOWS\system32\fontextg.dll (file missing)
    O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00404} - (no file)
    O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00405} - C:\WINDOWS\fontexte.dll (file missing)
    O2 - BHO: (no name) - {D1159422-16E3-462F-A93D-FB718E100407} - C:\WINDOWS\d3dxofa.dll (file missing)
    O2 - BHO: (no name) - {D4C5947D-16E3-462F-A93D-FB718E100406} - C:\WINDOWS\system32\fontext_a.dll (file missing)
    O2 - BHO: (no name) - {DDEC2387-6435-46B6-AF8C-1075F6EBF08B} - C:\WINDOWS\admparsez.dll (file missing)
    O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
    O20 - Winlogon Notify: winup2date - C:\WINDOWS\system32\servmswinp.dll
    O20 - Winlogon Notify: winup2date- - C:\WINDOWS\
    O20 - Winlogon Notify: winzzd32 - C:\WINDOWS\
    O20 - Winlogon Notify: winzzd32- - winzzd32.dll (file missing)
    O22 - SharedTaskScheduler: z - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00404} - (no file)
    O22 - SharedTaskScheduler: Master Browseui - {0B5F7FDF-0717-45BF-B49D-695F3168C7FE} - (no file)

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Kacnep
    Регистрация
    28.04.2007
    Адрес
    Микронезия (Федеративные Штаты Микронезии)г. Паликир, Слева от упавшей пальмы,ул Нурикийская 1 кв.13
    Сообщений
    739
    Вес репутации
    218
    Здравствуйте
    Результат загрузки

    Файл сохранён как080114_014437_virus_478b12e5aa4ea.zipРазмер файла467721MD5be67b6afe58c35c3a1c4274be4142ea9Файл закачан, спасибо!


    Всё сделал, как Вы просили. Спасибо.
    Пойду гульну.и посмотрю что получилось.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в карантине только один файл ....
    C:\WINDOWS\system32\XRegLib.dll -чистый ...
    повторите логи ...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Kacnep
    Регистрация
    28.04.2007
    Адрес
    Микронезия (Федеративные Штаты Микронезии)г. Паликир, Слева от упавшей пальмы,ул Нурикийская 1 кв.13
    Сообщений
    739
    Вес репутации
    218
    Вот выкладываю новые логи, что после "кровавой чистки" получились. Там вроде всё гут А карантинные ещё раз высылаю. В вирус.зип 30 файлов должно быть. сам смотрел.
    С уважением, Каспер.
    З.Ы. Сейчас ещё один раз карантин вышлю. Вдруг первый глюкануло.
    3.3.Ы.Результат загрузки
    Файл сохранён как 080114_052628_virus_478b46e40ea57.zip
    Размер файла 467721 MD5 dc85bd4f2b3a14f14f80151bd0b76f3d
    Файл закачан, спасибо!
    Последний раз редактировалось Kacnep; 23.01.2008 в 13:33.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах ничего подозрительного ....

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Kacnep
    Регистрация
    28.04.2007
    Адрес
    Микронезия (Федеративные Штаты Микронезии)г. Паликир, Слева от упавшей пальмы,ул Нурикийская 1 кв.13
    Сообщений
    739
    Вес репутации
    218
    Цитата Сообщение от V_Bond Посмотреть сообщение
    в логах ничего подозрительного ....
    Спасибо. Теперь зверя моего поймали?! Я Вам его выслал. Для коллекции к пивку потянет?

  • Уважаемый(ая) Kacnep, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Как же замучал этот Trojan.Win32.Ddox.ci
      От empte в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.06.2011, 11:38
    2. Одолел этот вирус Trojan.Win32.Ddox.ci
      От Евжений в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.04.2011, 20:25
    3. Коварный банер
      От Зараженный в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 26.12.2010, 21:41
    4. Что делает этот Trojan?
      От nespin в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 30.12.2009, 21:16
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 03:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00650 seconds with 17 queries