Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Backdoor:Win32/Sdbot (заявка № 162765)

  1. #1
    Junior Member Репутация
    Регистрация
    08.07.2014
    Сообщений
    11
    Вес репутации
    36

    Backdoor:Win32/Sdbot

    Доброго времени суток.
    Пролема началась давно: сначала комп валился в БСОД после выхода из гибернации. Потом Защитник стал выдавать алерты о вирусе, хотя самого вируса не находил. Неоднократные проверки защитником ни к чему не привели. При попытке установить тулзу от касперского - БСОД, даже в безопасном режиме.
    Сейчас каждые пять минут Защитник выдает:

    Обнаруженный элемент: Backdoor:Win32/Sdbot

    Произошла следующая ошибка: Код ошибки 0x80508023. Не удалось найти вредоносные и другие потенциально нежелательные программы на этом компьютере.


    Категория: Лазейка


    Описание: Эта программа является потенциально опасной.


    Рекомендуемое действие: Разрешать выполнение следует только в том случае, если вы доверяете программе или издателю программного обеспечения.


    Объекты:
    file:C:\OneDriveTemp\S-1-5-21-4001166648-3135061734-1305208584-1000\F8E2662074ABF4D6!132-F8E2662074ABF4D6!12287-F8E2662074ABF4D6!12298-e986dbd2260e289b681ee312b4543703.temp


    Удаление папки OneDriveTemp положительного результата не дает, через пять минут - все по новой.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) kvv_1980, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Сделайте полный образ автозапуска uVS только программу скачайте отсюда. Если лог не поместится во вложениях загрузите его на http://rghost.ru/



    Цитата Сообщение от kvv_1980 Посмотреть сообщение
    При попытке установить тулзу от касперского - БСОД
    на данный момент это известный баг совместимости с win 8.1. Но можете установить какой-нибудь из продуктов касперского, он должен нормально встать.

  5. #4
    Junior Member Репутация
    Регистрация
    08.07.2014
    Сообщений
    11
    Вес репутации
    36
    http://virusinfo.info/virusdetector/...4FB0B6190992DA
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Bonanza Deals - деинсталируйте.
    Html5 geolocation provider, Update for Html5 geolocation provider - тоже рекомендую деинсталировать.

    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.

    скрипт для uVS дам чуть позже.

    - - - Добавлено - - -

    Выполните скрипт в uVS

    Код:
    ;uVS v3.83 BETA 1 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.2
    
    BREG
    delref HTTP://WEBALTA.RU/SEARCH
    restart

    Цитата Сообщение от kvv_1980 Посмотреть сообщение
    Объекты:
    file:C:\OneDriveTemp\S-1-5-21-4001166648-3135061734-1305208584-1000\F8E2662074ABF4D6!132-F8E2662074ABF4D6!12287-F8E2662074ABF4D6!12298-e986dbd2260e289b681ee312b4543703.temp


    Удаление папки OneDriveTemp положительного результата не дает, через пять минут - все по новой.
    OneDrive - это от SkyDrive - пользуетесь им?

    + - Сделайте лог полного сканирования МВАМ.

  7. #6
    Junior Member Репутация
    Регистрация
    08.07.2014
    Сообщений
    11
    Вес репутации
    36
    выполнил скрипт, но отчет ZOO не сформировался.
    скан Malware прикрепил
    Вложения Вложения
    • Тип файла: txt 1.txt (6.3 Кб, 5 просмотров)

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    1) папку
    Код:
    C:\AdwCleaner\
    удалите вручную.
    2) Выбросьте мусор из корзины.
    3) Удалите в MBAM всё кроме

    Код:
    PUP.Optional.OpenCandy, C:\Users\????N?\Downloads\DTLite4454-0315.exe, No Action By User, [e899603d1c5f48eeec8d645a82824eb2],
    если этот файл не нужен, то тоже удалите.

    4) Чтобы полностью удалить webalta, запустите AVZ - сервис - Поиск данных в реестре. В строку "образец" впишите webalta, нажмите "начать поиск", сохраните протокол и выложите в ответ. НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!.

  9. #8

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    еще раз запустите в AVZ поиск webalta, кликните ПКМ по списку, нажмите "выбрать все" и кнопку "удалить ... "

    Отпишитесь о проблеме.

  11. #10
    Junior Member Репутация
    Регистрация
    08.07.2014
    Сообщений
    11
    Вес репутации
    36
    не помогло

  12. #11

  13. #12
    Junior Member Репутация
    Регистрация
    08.07.2014
    Сообщений
    11
    Вес репутации
    36
    Не получается запустить.

    ComboFix is not meant to run in 'Compatibility Mode'.
    The program shell now exit.


    Естественно пробовал с разными режимами совместимости и без таковых.
    Погуглил, пишут что в Win 8 программа не работает.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Скачайте, распакуйте и запустите TDSSKiller:
    http://support.kaspersky.ru/faq/?qid=208636926
    Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)

  15. #14
    Junior Member Репутация
    Регистрация
    08.07.2014
    Сообщений
    11
    Вес репутации
    36
    Скачал, запусти, проверил.
    Нашел одну угрозу, убрал в карантин.
    По указанному адресу никакого лога не появилось. Да и папки такой не появилось. только: C:\TDSSKiller_Quarantine

    Скопировал из программы Отчет. Прикрепляю.

    http://rghost.ru/private/56886820/33...cdc43aef08ac10

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Настройки перед сканированием меняли?
    Заархивируйте \TDSSKiller_Quarantine в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    И опишите, какие проблемы сейчас остались?

  17. #16
    Junior Member Репутация
    Регистрация
    08.07.2014
    Сообщений
    11
    Вес репутации
    36
    ничего не менял.
    карантин прикрепил

    все по прежнему

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Из первого сообщения мне мало что понятно, так что опишите
    Цитата Сообщение от regist Посмотреть сообщение
    какие проблемы сейчас остались?
    А про OneDriveTemp я вам уже написал
    Цитата Сообщение от regist Посмотреть сообщение
    OneDrive - это от SkyDrive - пользуетесь им?

  19. #18
    Junior Member Репутация
    Регистрация
    08.07.2014
    Сообщений
    11
    Вес репутации
    36
    Сейчас каждые пять минут Защитник выдает:

    Обнаруженный элемент: Backdoor:Win32/Sdbot

    Произошла следующая ошибка: Код ошибки 0x80508023. Не удалось найти вредоносные и другие потенциально нежелательные программы на этом компьютере.


    Категория: Лазейка


    Описание: Эта программа является потенциально опасной.


    Рекомендуемое действие: Разрешать выполнение следует только в том случае, если вы доверяете программе или издателю программного обеспечения.


    Объекты:
    file:C:\OneDriveTemp\S-1-5-21-4001166648-3135061734-1305208584-1000\F8E2662074ABF4D6!132-F8E2662074ABF4D6!12287-F8E2662074ABF4D6!12298-e986dbd2260e289b681ee312b4543703.temp


    SkyDrive - пользуюсь

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от kvv_1980 Посмотреть сообщение
    SkyDrive - пользуюсь
    тогда отошлите в аваст с пометкой ложное срабатывание. Ещё как вариант временно деинсталировать эту программу и убедиться, что после этого проблема исчезла.

  21. #20
    Junior Member Репутация
    Регистрация
    08.07.2014
    Сообщений
    11
    Вес репутации
    36
    Удалил OneDrive (насколько это возможно, т.к. в Win8.1 эта опция часть системы), по крайней мере из Установленных программ - деинсталлировал. Ничего не изменилось.

  • Уважаемый(ая) kvv_1980, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. поймал Backdoor.Win32.SdBot.lvt
      От Sewolf в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.05.2009, 23:09
    2. Троянец Backdoor.Win32.SdBot.kfk
      От Тарасов Сергей в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.02.2009, 13:10
    3. Backdoor.Win32.SdBot.kfk
      От Тарасов Сергей в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.02.2009, 11:34
    4. Backdoor.Win32.SdBot.cpr
      От infinityplus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.01.2008, 20:01
    5. Backdoor.Win32.SdBot.bzj
      От den_001 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 15.11.2007, 17:12

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00479 seconds with 20 queries