Показано с 1 по 6 из 6.

Trojan.downloader.origin., trojan.proxy., BN2.tmp, BN3.tmp, load8 (заявка № 21125)

  1. #1
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    32

    Thumbs up Trojan.downloader.origin., trojan.proxy., BN2.tmp, BN3.tmp, load8

    Здравствуйте!
    Очень прошу помощи, вирус безмерно поедает трафик, пользую беспроводной интернет и как назло оплата по трафику, обидно платить за кого-то.
    Начинаю описание:
    после загрузки Windows XP (на харде одна система), открываю диспетчер задач и наблюдаю следующее: winlogon.exe - запущено две штуки (одна с надписью систем, вторая от имени Админ), iexplore.exe - две штуки (при том, что ничего не запускал.) при этом эти программки постоянно активные, какие-то процессы творят.
    При первом же подключение интернета, сразу начинает бежать трафик, как будто что-то качая. В папке C:\WINDOWS\Temp с последующей очередностью появляются такие файла:
    BN2.tmp, BN3.tmp, load8, Perflib_Perfdata_5c8. При чем поедание трафика не останавливается ни на минуту.
    Аваст ничего не нашел :-(
    А др. Вэб таких вредителей: C:\WINDOWS\Temp\BN3.tmp - Trojan.downloader.origin; c:\windows\system32\drivers\ryf05.sys - Trojan.downloader.50037, в последствии их удалил и перезагрузил комп, но результат тот же, диспетчер задач загружен, после подключения к инету снова начинается подание трафика, и в папку тепм, что в папке виндоус снова записываются вышеупомянутые BN.

    Заранее благодарен.
    Последний раз редактировалось Vedmedya; 07.05.2008 в 00:59.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Отключите Антивирус и Интернет!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('WLCtrl32.dll','');
    QuarantineFile('C:\WINDOWS\system32\SVOHOST.exe','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Ryf05.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Lsx30.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Cio17.sys','');
    QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
    DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
    DeleteService('Cio17');    
    DeleteFile('C:\WINDOWS\System32\Drivers\Cio17.sys');
    DeleteService('Lsx30');    
    DeleteFile('C:\WINDOWS\System32\Drivers\Lsx30.sys');
    DeleteService('Ryf05');    
    DeleteFile('C:\WINDOWS\System32\Drivers\Ryf05.sys');
    DeleteFile('C:\WINDOWS\system32\SVOHOST.exe');
    DeleteFile('WLCtrl32.dll');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('Cio17 ');
    BC_DeleteSvc('Ryf05 ');
    BC_DeleteSvc('Lsx30 ');    
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=21125

    Очистите временные папки и повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    32

    Повторяю логи

    Я это все проделываю на больном компьютере, а сижу в нете с другого, т.е. тот зараженный компьютер в этот период лечения в интернете еще не был, это нормально?
    Карантин выслал.
    Последний раз редактировалось Vedmedya; 07.05.2008 в 00:59.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Пофиксить

    Код:
    F2 - REG:system.ini: UserInit=userinit.exe
    O20 - Winlogon Notify: sysfldr - C:\WINDOWS\
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\
    В логах чисто,жалобы есть?

  6. #5
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    32
    Жалоб нет. Премного благодарен)))
    Большое СПАСИБО, особенно за оперативность))) и доступность)

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  • Уважаемый(ая) Vedmedya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Trojan.Spambot.origin и Trojan.Siggen.18257 - пытаемся вылечить руками
      От An4xu в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 29.01.2010, 17:59
    2. Ответов: 11
      Последнее сообщение: 22.02.2009, 03:25
    3. Trojan.DownLoader.origin
      От kulemanson в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.04.2008, 12:47
    4. Trojan.Downloader.origin & BackDoor.Mbot
      От Saxa-35 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.03.2008, 16:20
    5. Ответов: 22
      Последнее сообщение: 22.05.2007, 11:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00548 seconds with 19 queries