Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Win32.Banker.FS - Диспетчер задач!!! (заявка № 19534)

  1. #21
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    Скачать http://www.wasm.ru/baixado.php?mode=tool&id=392

    - отключить антивирус и фаервол
    - оключиться от интернета
    tools - wipe/copy file - browse и находим файл C:\WINDOWS\System32\Drivers\Fko15.sys... - direct file content wiping - do opperation - закрыть программу.. - перезагрузится ...

    Выполнить скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\Fko15.sys');
    BC_Activate;
    end.

    Все еще живой зараза ...

    З.Ы.
    Зато теперь *.dll анти-вирус не видит, видик кое-что другое ... Я включил очередной раз анти-вирус и начал перезагружать комп ... и после нажатия на кнопку "перезагрузка" анти-вирус выдал еще что-то но имя разглядеть не успел
    Последний раз редактировалось Alfonso; 11.03.2008 в 17:54.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Не-а. Он уже почти мертвый, раз виден в проводнике.

    Код:
    begin
    SetAVZGuardStatus(True);
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\Fko15.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    Поспешил, забыл строчку о перезагрузке вставить.

    После скрипта сделай лог из п.10 syscheck.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    Не-а. Он уже почти мертвый, раз виден в проводнике.

    Код:
    begin
    SetAVZGuardStatus(True);
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\Fko15.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    Поспешил, забыл строчку о перезагрузке вставить.

    После скрипта сделай лог из п.10 syscheck.

    Щас попробуем, но он и до этого был виден ...

  5. #24
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    59
    Смотрим ... на скринах таблички Windows, которые вылезают при загрузке системы. Они начали вылезать еще до того как я подцепил вирус. Еще такая же табличка с именем pr2ajq4b.exe тоже появляется.

    З.Ы.
    Эти файлы sfrem'ы я видел в каком-то из логов ...

    З.З.Ы.
    sfrem01 и 02 Какие-то службы ...
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось Alfonso; 11.03.2008 в 17:42.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('Fko15');
     DeleteFile('C:\WINDOWS\System32\Drivers\Fko15.sys');
     DeleteFile('WLCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите ... virusinfo_syscheck.zip

  7. #26
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    59
    Вроде бы все, нет файла Fko15 ...

    7. Эвристичеcкая проверка системы
    >>> Обратите внимание - заблокирован диспетчер задач
    >>> Обратите внимание - заблокирован редактор реестра
    Что с этим делать ????
    Вложения Вложения

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    ExecuteRepair(11);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    больше ничего зловредного ...

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Alfonso Посмотреть сообщение
    Смотрим ... на скринах таблички Windows, которые вылезают при загрузке системы. Они начали вылезать еще до того как я подцепил вирус. Еще такая же табличка с именем pr2ajq4b.exe тоже появляется.

    З.Ы.
    Эти файлы sfrem'ы я видел в каком-то из логов ...
    Это драйвера защиты от установленных игрушек. Если игрушки уже снесены, то драйвера можно удалить. Раньше этим страдали диски от 1С.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    59
    Служба: Стоп, Удалить, Отключить Guild 2 Drivers Auto Removal (pr2ajq4b) Не запущен C:\WINDOWS\system32\pr2ajq4b.exe
    Скрипт: Kарантин, Удалить, Удалить через BC pr2ajtsb
    Служба: Стоп, Удалить, Отключить Stalker (Pro) Drivers Auto Removal (pr2ajtsb) Не запущен C:\WINDOWS\system32\pr2ajtsb.exe
    Скрипт: Kарантин, Удалить, Удалить через BC pr2ajtsc
    Служба: Стоп, Удалить, Отключить Stalker (Pro) Drivers Auto Removal (pr2ajtsc) Не запущен C:\WINDOWS\system32\pr2ajtsc.exe
    Скрипт: Kарантин, Удалить, Удалить через BC sfrem01
    Служба: Стоп, Удалить, Отключить SF FrontLine Drivers Auto Removal (v1) Не запущен C:\WINDOWS\system32\sfrem01.exe
    Скрипт: Kарантин, Удалить, Удалить через BC sfrem02
    Служба: Стоп, Удалить, Отключить FrontLine Drivers Auto Removal (v2) Не запущен C:\WINDOWS\system32\sfrem02.exe
    Скрипт: Kарантин, Удалить, Удалить через BC SNDSrvc
    Служба: Стоп, Удалить, Отключить Symantec Network Drivers Service Не запущен C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    Скрипт: Kарантин, Удалить, Удалить через BC

    Что с этими службами, сейчас после загрузки системы быстро зашел в диспетчер спалил их там, потом они сами выгрузились!! Что за службы такие? Видимо драйвера защиты от игр??

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, смотри я выше написал.

    Последний, правда, от антивируса, его трогать не надо.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Самара
    Сообщений
    18
    Вес репутации
    59
    Все понял, всем спасибо за помощь! Будут вопросы - обращусь ...

    З.Ы.

    Игрушки еще установлены!

  • Уважаемый(ая) Alfonso, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Win32.Sector.22 отключен диспетчер задач
      От Lugaru в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.11.2010, 10:04
    2. Ответов: 7
      Последнее сообщение: 14.09.2010, 16:44
    3. Ответов: 4
      Последнее сообщение: 31.01.2010, 21:31
    4. Ответов: 4
      Последнее сообщение: 30.12.2009, 16:40
    5. Trojan-Banker.Win32.Banker.aniu
      От fabio_yoko в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 10.10.2009, 01:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00518 seconds with 18 queries