Показано с 1 по 12 из 12.

Куча троянов типа wineuje.exe на фаил-сервере! (заявка № 20867)

  1. #1
    Junior Member Репутация
    Регистрация
    01.04.2008
    Сообщений
    5
    Вес репутации
    32

    Thumbs up Куча троянов типа wineuje.exe на фаил-сервере!

    Вот на днях подхватили где-то трояна!
    Блочит Антивирь и все остальное и уже пол сети заражено ним!
    Как с ним боротся?

    Вот логи!
    Заранее благодарен!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Выполните пункт 2 правил,у вас имеется файловый вирус,затем скачайте AVZ заного и повторите логи.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Сделайте вначале так как написано тут:
    http://virusinfo.info/showthread.php?t=15927

    Потом скачайте заново AVZ и HijackThis, обновите базы AVZ,
    выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\drivers\Adtool2.dll','');
     QuarantineFile('C:\DOCUME~1\ADMINI~1.FIL\LOCALS~1\Temp\wincpaee.exe','');
     QuarantineFile('C:\WINDOWS\system32\60e49b7.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ntoss.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ntosnh.sys','');
     QuarantineFile('C:\WINDOWS\system32\nr122018.dll','');
     QuarantineFile('C:\WINDOWS\system32\mb122018.dll','');
     DeleteFile('C:\WINDOWS\system32\mb122018.dll');
     DeleteFile('C:\WINDOWS\system32\nr122018.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\ntosnh.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ntoss.sys');
     DeleteFile('C:\WINDOWS\system32\60e49b7.exe');
     DeleteFile('C:\DOCUME~1\ADMINI~1.FIL\LOCALS~1\Temp\wincpaee.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\Adtool2.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=20867).
    Сделайте новые логи.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    01.04.2008
    Сообщений
    5
    Вес репутации
    32
    Выполнил пункт 2!
    Вложения Вложения

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Отключите восстановление системы!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\System32\drivers\Adtool2.dll','');
    QuarantineFile('C:\WINDOWS\system32\drivers\ntoss.sys','');
    QuarantineFile('C:\WINDOWS\system32\drivers\ntosnh.sys','');
    DeleteService('ntoss.sys');
    DeleteService('ntosnh.sys');
    DeleteFile('C:\WINDOWS\system32\drivers\ntosnh.sys');
    DeleteFile('C:\WINDOWS\system32\drivers\ntoss.sys');
    DeleteFile('C:\WINDOWS\System32\drivers\Adtool2.dll');
    DelBHO('{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}');
    DelBHO('{02A60A63-4C18-4D14-A95F-28F57E533296}');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=20867

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Обновите базы AVZ и повторите логи.

  7. #6
    Junior Member Репутация
    Регистрация
    01.04.2008
    Сообщений
    5
    Вес репутации
    32
    вот карантин!
    Файл сохранён080403_050036_AVZ - Quarantine_47f4aac42b725.zip

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Хорошо, ждем логи. Базы AVZ не забудьте обновить.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    01.04.2008
    Сообщений
    5
    Вес репутации
    32
    Вот Логи
    Вложения Вложения

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Ничего подозрительного больше не видно.
    Какие-то проблемы остались?
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    01.04.2008
    Сообщений
    5
    Вес репутации
    32
    Вроде нет!

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,558
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 12
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) DektatoR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 01.07.2010, 06:08
    2. Много троянов и поврежденный файл Hosts
      От AlexandrVl в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.01.2010, 13:27
    3. 50 троянов убил
      От Fitjai в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.06.2009, 01:50
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 03:39
    5. Ответов: 8
      Последнее сообщение: 22.02.2009, 03:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00383 seconds with 22 queries