Показано с 1 по 15 из 15.

Win32.HLLW.Autoraner.1080 , Trojan.NTRootKit.437 , Trojan.Spambot.2478 (заявка № 17635)

  1. #1
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    33

    Thumbs up Win32.HLLW.Autoraner.1080 , Trojan.NTRootKit.437 , Trojan.Spambot.2478

    Заражен ноут.
    Все сделал согласно правил.
    Были заразы что в заголовке ткмы.
    Теперь прилагаю логи. Гляньте все ли нормально.
    Свойства папки заблокированны, и постоянно при перезагрузке нужно вручную запускать службу настройки беспроводного подключения (WZC)


    Спасибо.
    Последний раз редактировалось Sky_Tech; 22.04.2008 в 13:39.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\service32.exe','');
     QuarantineFile('C:\WINDOWS\hide_evr2.sys','');
     DeleteFile('C:\WINDOWS\service32.exe');
     DeleteFile('E:\autorun.inf');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=17635).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    33
    Со службой WZC уже разобрался

    Добавлено через 9 минут

    Загрузил 080206_080809_virus_47a9bf495f23e.zip

    Добавлено через 4 минуты

    а что за зараза h.cmd и x.com
    даже cureit не видит
    Последний раз редактировалось Sky_Tech; 06.02.2008 в 17:13. Причина: Добавлено

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
    QuarantineFile('E:\h.cmd','');
     DeleteFile('E:\h.cmd');
     DeleteFile('C:\h.cmd');
    DeleteFile('C:\WINDOWS\system32\amvo.exe');
    BC_ImportALL;
    BC_DeleteSvc('hide_evr2');
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил
    Сделайте новые логи.

    Добавлено через 1 минуту

    x.com тоже в карантин добавьте, у себя удалите, явный зловред.
    Последний раз редактировалось Bratez; 06.02.2008 в 17:15. Причина: Добавлено
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    33
    В прводнике при открытии дисков сразу вылазит окно Выбор программы.
    На диск попасть можно только через Тотал Командер.

    Добавлено через 2 минуты

    Новый карантин 080206_082752_virus_47a9c3e801ed7.zip

    Добавлено через 2 минуты

    Посоветуйте какой антивирь поставить. Чтоб детектировал постоянно вирусы на флешках (при их установке).
    Последний раз редактировалось Sky_Tech; 06.02.2008 в 17:30. Причина: Добавлено

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    amvo.exe - Worm.Win32.AutoRun.chv

    Ждем новые логи.
    I am not young enough to know everything...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Цитата Сообщение от Sky_Tech Посмотреть сообщение
    Посоветуйте какой антивирь поставить. Чтоб детектировал постоянно вирусы на флешках (при их установке).
    Рекомендуемые:
    http://virusinfo.info/showthread.php?t=1550
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  9. #8
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    33
    Так что делать с этим?
    "В прводнике при открытии дисков сразу вылазит окно Выбор программы.
    На диск попасть можно только через Тотал Командер."

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    Цитата Сообщение от Sky_Tech Посмотреть сообщение
    Так что делать с этим?
    давайте новые логи .... как вам писали выше ...

  11. #10
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    33
    Новые логи
    Последний раз редактировалось Sky_Tech; 22.04.2008 в 13:39.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в логах чисто .... проблемы с открытием дисков есть ?

  13. #12
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    33
    проблем нету

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Цитата Сообщение от Sky_Tech Посмотреть сообщение
    Так что делать с этим?
    "В прводнике при открытии дисков сразу вылазит окно Выбор программы.
    На диск попасть можно только через Тотал Командер."
    Эта проблема по идее сама собой рассосаться не могла .
    На всякий случай, вот полезная информация
    I am not young enough to know everything...

  15. #14
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    33
    где полезная информация?

    проблема исчезла после работы AVZ.

  16. #15
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Вах, ссылка не вставилась
    Вот она: http://virusinfo.info/showthread.php?t=8877
    Ну если исчезла, то ладно.
    I am not young enough to know everything...

  • Уважаемый(ая) Sky_Tech, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 31.12.2009, 01:36
    2. Ответов: 7
      Последнее сообщение: 01.09.2009, 19:24
    3. win32.hllw.autoraner + trojan kujak ?
      От amistad-dm в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.04.2009, 20:16
    4. Trojan.Spambot.origin & Win32.Sector.4
      От air777 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 04:06
    5. Ответов: 11
      Последнее сообщение: 22.02.2009, 03:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00899 seconds with 21 queries