Показано с 1 по 11 из 11.

Уходит трафик (заявка № 19707)

  1. #1
    Junior Member Репутация
    Регистрация
    05.02.2008
    Сообщений
    37
    Вес репутации
    59

    Thumbs up Уходит трафик

    Касперский находит, показывает строку: "svx.exe [pid:2020]\svx.exe;является троянской программой Trojan-Clicker.Win32.Agent.sn;13.03.2008 11:07:14" удаляет, после перезагрузки появляется снова
    Последний раз редактировалось gda; 02.03.2009 в 18:04.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\gemstrmw.exe','');
     QuarantineFile('C:\WINDOWS\system32\adptifn.exe','');
     QuarantineFile('C:\WINDOWS\system32\accessq.exe','');
     QuarantineFile('Beep.sys','');
     QuarantineFile('c:\windows\svzip.exe','');
     QuarantineFile('c:\windows\svx.exe','');
     QuarantineFile('c:\windows\svw.exe','');
     QuarantineFile('c:\windows\svc.exe','');
     QuarantineFile('c:\windows\runsql.exe','');
     QuarantineFile('c:\program files\common files\portrait displays\shared\dtsrvc.exe','');
     QuarantineFile('c:\windows\system32\accessq.exe','');
     DeleteFile('c:\windows\runsql.exe');
     DeleteFile('c:\windows\svc.exe');
     DeleteFile('c:\windows\svw.exe');
     DeleteFile('c:\windows\svx.exe');
     DeleteFile('c:\windows\svzip.exe');
     DeleteFile('C:\WINDOWS\system32\accessq.exe');
     DeleteFile('C:\WINDOWS\system32\adptifn.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ....

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\spywarewarning.mht','');
     QuarantineFile('C:\WINDOWS\system32\gemstrmw.exe','');
     QuarantineFile('C:\WINDOWS\system32\adptifn.exe','');
     QuarantineFile('C:\WINDOWS\system32\accessq.exe','');
     QuarantineFile('C:\WINDOWS\svzip.exe','');
     QuarantineFile('C:\WINDOWS\svx.exe','');
     QuarantineFile('C:\WINDOWS\svw.exe','');
     QuarantineFile('C:\WINDOWS\svc.exe','');
     QuarantineFile('C:\WINDOWS\runsql.exe','');
     DeleteFile('C:\WINDOWS\runsql.exe');
     DeleteFile('C:\WINDOWS\svc.exe');
     DeleteFile('C:\WINDOWS\svw.exe');
     DeleteFile('C:\WINDOWS\svx.exe');
     DeleteFile('C:\WINDOWS\svzip.exe');
     DeleteFile('C:\WINDOWS\system32\accessq.exe');
     DeleteFile('C:\WINDOWS\system32\adptifn.exe');
     DeleteFile('C:\WINDOWS\system32\gemstrmw.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин через ссылку вверху темы.
    Файл hosts сами правили? Если нет, то можно почистить.

    Сделать новые логи

    З.Ы. Актуальная версия Касперского 7
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    05.02.2008
    Сообщений
    37
    Вес репутации
    59
    [quote=V_Bond;201225]выполните скрипт ...

    Карантин отправил, логи повторил

    Вопрос, надо ли выполнить действия написанные в посте PavelA
    Последний раз редактировалось gda; 02.03.2009 в 18:04.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    не нужно ... скрипты одинаковые .... логи и карантин сейчас посмотрю ...

  7. #6
    Junior Member Репутация
    Регистрация
    05.02.2008
    Сообщений
    37
    Вес репутации
    59
    [quote=PavelA;201232]
    Файл hosts сами правили? Если нет, то можно почистить.


    Ничего не правил в виду отсктствия какой-либо квалификации.
    Если нужно, то давойте почистим

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    C:\WINDOWS\system32\gemstrmw.exe - чистый
    C:\WINDOWS\system32\adptifn.exe Trojan.Packed.147
    C:\WINDOWS\system32\accessq.exe VirTool:Win32/DelfInject.gen!AA
    c:\windows\svzip.exe VirTool:Win32/DelfInject.gen!AA
    c:\windows\svx.exe VirTool:Win32/DelfInject.gen!AA
    c:\windows\svw.exe VirTool:Win32/DelfInject.gen!AA
    c:\windows\svc.exe VirTool:Win32/DelfInject.gen!AA
    c:\windows\runsql.exe VirTool:Win32/DelfInject.gen!AA
    c:\program files\common files\portrait displays\shared\dtsrvc.exe - чистый

    Beep.sys , S.sys - поищите при помощи авз - сервис - поиск файлов на диске и пришлите согласно приложения 3 правил ....

  9. #8
    Junior Member Репутация
    Регистрация
    05.02.2008
    Сообщений
    37
    Вес репутации
    59
    Beep.sys , S.sys - не нашел

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ....
    Код:
    begin
     BC_DeleteSvc('sfcure01');
    BC_Activate;
    RebootWindows(true);
    end.
    какие -то проблемы остались ?

  11. #10
    Junior Member Репутация
    Регистрация
    05.02.2008
    Сообщений
    37
    Вес репутации
    59
    Вроде бы проблем больше нет
    Спасибо

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\runsql.exe - Worm.Win32.Gadja.ar (DrWEB: Trojan.MulDrop.13963)
      2. c:\\windows\\svc.exe - Worm.Win32.Gadja.ar (DrWEB: Trojan.MulDrop.13964)
      3. c:\\windows\\svw.exe - Worm.Win32.Gadja.ar (DrWEB: Trojan.MulDrop.13965)
      4. c:\\windows\\svx.exe - Trojan.Win32.Buzus.bmb (DrWEB: Trojan.MulDrop.13966)
      5. c:\\windows\\svzip.exe - Trojan.Win32.Buzus.bmd (DrWEB: Trojan.MulDrop.13967)
      6. c:\\windows\\system32\\accessq.exe - Trojan.Win32.Buzus.bmb (DrWEB: Trojan.Fakealert.487)
      7. c:\\windows\\system32\\adptifn.exe - Trojan.Win32.Buzus.bmc (DrWEB: Trojan.Packed.147)


  • Уважаемый(ая) gda, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. W2k - уходит трафик.
      От Malina26 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.12.2011, 18:51
    2. Уходит трафик
      От Wild_Tigra в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.06.2010, 18:19
    3. уходит трафик
      От S.Dark в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.09.2009, 12:51
    4. Трафик уходит
      От Aleks121 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 09:57
    5. Уходит трафик
      От snake в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.02.2008, 11:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00107 seconds with 17 queries