Показано с 1 по 9 из 9.

Trojan.PWS.LDPinch.1941 и др. (заявка № 16716)

  1. #1
    Full Member Репутация
    Регистрация
    24.04.2007
    Сообщений
    175
    Вес репутации
    37

    Thumbs up Trojan.PWS.LDPinch.1941 и др.

    Др. Веб обнаружил и удалил следующий наборчик:

    >C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\49YF8PER\mm27nov[3].exe инфицирован Trojan.DnsChange
    >C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\49YF8PER\n2_18_09_07_1[1].exe инфицирован Trojan.Inject.487
    >C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\BNETZ30H\mun1_26_11_070[1].exe инфицирован BackDoor.Bolg
    >C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\BNETZ30H\mun1_26_11_070[2].exe инфицирован BackDoor.Bolg
    >C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\BNETZ30H\mun1_26_11_070[3].exe инфицирован BackDoor.Bolg
    >C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\BNETZ30H\mun1_26_11_070[4].exe инфицирован BackDoor.Bolg
    C:\WINDOWS\system32\msdnc0.exe инфицирован Trojan.PWS.LDPinch.1941
    C:\WINDOWS\system32\msdnc2.exe инфицирован Trojan.Proxy.2346
    C:\WINDOWS\system32\msdnc7.exe инфицирован Trojan.PWS.Webmonier

    Сразу хочу заметить, что базы АВЗ недельной давности, не было возможности обновиться.
    Последний раз редактировалось Rogoff; 13.01.2009 в 09:10.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    1. Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\svchost.exe:ext.exe','');
     QuarantineFile('C:\Documents and Settings\Трухина\UserData\msdnc7.exe','');
     QuarantineFile('C:\DOCUME~1\7B42~1\LOCALS~1\Temp\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\burito7495-57dd.sys','');
     QuarantineFile('C:\WINDOWS\system32\burito3523-1c39.sys','');
     QuarantineFile('C:\WINDOWS\system32\burito25d3-6b55.sys','');
     QuarantineFile('C:\WINDOWS\system32\burito10b7-9d.sys','');
     DeleteFile('C:\WINDOWS\system32\burito10b7-9d.sys');
     DeleteFile('C:\WINDOWS\system32\burito25d3-6b55.sys');
     DeleteFile('C:\WINDOWS\system32\burito3523-1c39.sys');
     DeleteFile('C:\WINDOWS\system32\burito7495-57dd.sys');
     DeleteFile('C:\DOCUME~1\7B42~1\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\Documents and Settings\Трухина\UserData\msdnc7.exe');
    DeleteFile('C:\WINDOWS\system32\svchost.exe:ext.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин согласно приложению 3 правил.

    2. Удалите временные файлы IE через Свойства Обозревателя
    и очистите полностью папки:
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files
    C:\WINDOWS\Temp

    3. Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Full Member Репутация
    Регистрация
    24.04.2007
    Сообщений
    175
    Вес репутации
    37
    Карантин закачал, удалил временные файлы IE через Свойства Обозревателя и полностью очистил папки:
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files
    C:\WINDOWS\Temp

    Логи прилагаются:
    Последний раз редактировалось Rogoff; 13.01.2009 в 09:10.

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Выполните скрипт в AVZ
    Код:
    begin
     BC_DeleteSvc('FCI');
     BC_Activate;
     RebootWindows(true);
    end.
    Повторите логи.

  6. #5
    Full Member Репутация
    Регистрация
    24.04.2007
    Сообщений
    175
    Вес репутации
    37
    скрипт выполнен, логи прилагаю:
    Последний раз редактировалось Rogoff; 13.01.2009 в 09:10.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в логах стерильно чисто ..

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Кстати - был пинч, надо менять пароли

  9. #8
    Full Member Репутация
    Регистрация
    24.04.2007
    Сообщений
    175
    Вес репутации
    37
    спасибо за напоминание можно добавлять в раздел FAQ тему "Поймал пинча - меняй пароли".

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,507
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 18
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\burito10b7-9d.sys - Email-Worm.Win32.Zhelatin.sd (DrWEB: Trojan.Spambot.2569)
      2. c:\\windows\\system32\\burito25d3-6b55.sys - Email-Worm.Win32.Zhelatin.sd (DrWEB: Trojan.Spambot.2569)
      3. c:\\windows\\system32\\burito3523-1c39.sys - Email-Worm.Win32.Zhelatin.sd (DrWEB: Trojan.Spambot.2569)
      4. c:\\windows\\system32\\burito7495-57dd.sys - Email-Worm.Win32.Zhelatin.sd (DrWEB: Trojan.Spambot.2569)


  • Уважаемый(ая) Rogoff, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 14.11.2010, 18:32
    2. Trojan.PWS.LDPinch.1417
      От Va_Lenok в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 02:00
    3. Ответов: 4
      Последнее сообщение: 24.06.2008, 20:44
    4. Trojan-PSW.Win32.LdPinch.tfg
      От MSAngel в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.05.2008, 14:43
    5. trojan.PWS.LDPinch.TDD
      От Kacnep в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 21.01.2008, 22:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00691 seconds with 23 queries