Показано с 1 по 9 из 9.

Они возвращаются... (заявка № 19908)

  1. #1
    Junior Member Репутация
    Регистрация
    19.01.2008
    Сообщений
    33
    Вес репутации
    33

    Exclamation Они возвращаются...

    Обнаружил авторан + кейлогер. Помогите вылечить
    Так же есть вопрос. Вчера приходил друг с флешкой, авторан + кейлогер были на ней. Во время закачки на флешку, я залогинился в онлайн игру. Большая ли вероятность что кейлогер успел "хорошо устроится" и записал мой пароль?

    з.ы. еще, можно как нибудь удалить файл лежащий в D:\Win\system32\Macromed\Flash.exe.. это не вирус кажется, но он не удаляется и все тут. Если можно добавьте его удаление в скрипт.
    Спасибо большое
    Последний раз редактировалось Tim321; 16.03.2008 в 18:23.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,699
    Вес репутации
    1810
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\usdeiect.com','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\usdeiect.com');
     DeleteFile('D:\usdeiect.com');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19908

    Добавлено через 3 минуты

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     O21 - SSODL: UpdateCheck - {086C62EC-911E-41BE-82AE-FC7BF5AE6F44} - (no file)
    Последний раз редактировалось Kuzz; 16.03.2008 в 12:09. Причина: Добавлено
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    19.01.2008
    Сообщений
    33
    Вес репутации
    33
    Сделал

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,699
    Вес репутации
    1810
    Сделайте логи снова.
    The worst foe lies within the self...

  6. #5
    Junior Member Репутация
    Регистрация
    19.01.2008
    Сообщений
    33
    Вес репутации
    33
    Извините что долго, вот
    Последний раз редактировалось Tim321; 16.03.2008 в 18:23.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    O4 - Startup: PowerReg Scheduler V3.exe
    O21 - SSODL: UpdateCheck - {086C62EC-911E-41BE-82AE-FC7BF5AE6F44} - (no file)
    Для устранения последствий заражения выполните скрипт в AVZ:
    Код:
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    Компьютер перезагрузится.

    Пароли к онлайн-играм меняйте.

    Обновите базы AVZ и сделайте еще раз логи.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    19.01.2008
    Сообщений
    33
    Вес репутации
    33
    После обновления и фикса хиджаком
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,699
    Вес репутации
    1810
    1. Это уже подчистка следов
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     QuarantineFile('D:\Programs\NetWatcher\FWatcher.exe','');
     QuarantineFile('D:\Programs\GGc\gfilter.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo1.dll');
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19908


    Портал интересует Ваше мнение о помощи в разделе "Помогите"
    Вы можете его высказать в теме Скажи, что ты думаешь о Virusinfo
    The worst foe lies within the self...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.upg (DrWEB: Win32.HLLW.Autoruner.1491)
      2. c:\\usdeiect.com - Trojan-GameThief.Win32.OnLineGames.mwz (DrWEB: Trojan.PWS.Wsgame.2387)
      3. c:\\windows\\system32\\amvo.exe - Trojan-GameThief.Win32.OnLineGames.uly (DrWEB: Trojan.PWS.Wsgame.3603)
      4. c:\\windows\\system32\\amvo0.dll - Trojan-GameThief.Win32.OnLineGames.uma (DrWEB: Trojan.PWS.Wsgame.3604)
      5. d:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.upg (DrWEB: Win32.HLLW.Autoruner.1491)
      6. d:\\usdeiect.com - Trojan-GameThief.Win32.OnLineGames.mwz (DrWEB: Trojan.PWS.Wsgame.2387)


  • Уважаемый(ая) Tim321, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. MBR-инфекции возвращаются
      От CyberWriter в разделе Новости компьютерной безопасности
      Ответов: 0
      Последнее сообщение: 02.09.2011, 18:30
    2. Ответов: 5
      Последнее сообщение: 28.06.2010, 12:35
    3. они возвращаются Trojan.Packed.20087
      От nip в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 08.05.2010, 22:27
    4. SMS-мошенники возвращаются к WebMoney
      От SDA в разделе Новости компьютерной безопасности
      Ответов: 0
      Последнее сообщение: 30.01.2010, 14:15
    5. Вирусы возвращаются
      От Mitrofan84 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.02.2009, 14:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00534 seconds with 22 queries