Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

Троян не может удалить ни один антивир!!! (заявка № 22904)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    180
    Вес репутации
    34

    Thumbs up Троян не может удалить ни один антивир!!!

    Троян инфицирует все запущенные проги,включаю антивируса.При попытки выйти на сайт производителей антивирусов,блокирует доступ! Периодически активируется в процессах и множит свои файлы по всей ОС.Прогонял антивирусы: Dr.Web CureIT! 4.44,KIS,AVZ,ClamAV - ничего не помогает! Частично что-то ловят,но он все равно остается в ОС.Для меня актуально вылечить сервера под управлением W2003 EE.Помогите разобраться! Еще о трояне,инфицирует проводник(explorer.exe) и создает искусственную загрузку CPU=100%.Могу выслать сами файлы-паразиты,которые он создает во временной папке documents and Settings\%User\Local Setting\Temp\ .
    Последний раз редактировалось dragon772; 22.07.2008 в 15:52.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('E:\WINDOWS\system32\drivers\fpinln.sys','');
     QuarantineFile('e:\docume~1\tarkon~1.aut\locals~1\temp\winuufcpl.exe','');
     QuarantineFile('e:\docume~1\tarkon~1.aut\locals~1\temp\winohbxap.exe','');
     DeleteFile('e:\docume~1\tarkon~1.aut\locals~1\temp\winuufcpl.exe');
     DeleteFile('e:\docume~1\tarkon~1.aut\locals~1\temp\winohbxap.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Пришлите то, что попадет в карантин по ссылке http://virusinfo.info/upload_virus.php?tid=22904
    так, как написано в приложении 3 Правил.
    При создании архива карантина отключите антивирус.
    Сделайте новые логи и приложите их к вашей теме.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    + по поводу инфицирования программ, Вы уверены, что это файловый вирус? Под каким именем его определяет CureIt! и KIS ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Цитата Сообщение от dragon772
    Могу выслать сами файлы-паразиты,которые он создает во временной папке documents and Settings\%User\Local Setting\Temp\
    Пришлите эти файлы в zip архиве с паролем virus по выше указанной ссылке.

  6. #5
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    180
    Вес репутации
    34
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Пришлите эти файлы в zip архиве с паролем virus по выше указанной ссылке.
    Файл выслал: Файл сохранён как 080515_035505_virus_482bfa697a865.zip .

    Касперский на эти файлы не ругается.
    Последний раз редактировалось dragon772; 15.05.2008 в 13:01. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    А новые логи ? И еще пожалуйста ответ на вопрос из поста номер 3 по поводу имени зверя.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    180
    Вес репутации
    34
    Dr.Web:инфицирован BackDoor.FireOn.origin и не может быть исцелен.
    инфицирован Win32.Sector.5.
    KISПроверенный файл: winypswb.exe - Инфицирован
    winypswb.exe - инфицирован Backdoor.Win32.Agent.hox


    После отключения файерволла начал активно размножатся.
    Новые логи выложил
    Последний раз редактировалось dragon772; 22.07.2008 в 15:51.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Пока не пришел карантин после скрипта от AndreyKa. Пришлите.

    Потом очистите временные папки и кеш браузера.
    Выполните пункт 1 отсюда: http://virusinfo.info/showthread.php?t=15927

    Затем выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
     QuarantineFile('E:\Documents and Settings\tarkon.AUTON\WINDOWS\system32\regsvr32.exe','');
     QuarantineFile('E:\Documents and Settings\tarkon.AUTON\WINDOWS\System32\mswsock.dll','');
     QuarantineFile('E:\PROGRA~1\Crawler\ctbr.dll','');
     QuarantineFile('E:\Documents and Settings\tarkon.AUTON\WINDOWS\system32\ntkrnlpa.exe','');
     QuarantineFile('E:\Documents and Settings\tarkon.AUTON\WINDOWS\system32\hal.dll','');
     QuarantineFile('E:\Documents and Settings\tarkon.AUTON\WINDOWS\System32\Drivers\Beep.SYS','');
     QuarantineFile('E:\Documents and Settings\tarkon.AUTON\WINDOWS\system32\smss.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил.

    P.S. winbpudb.exek, winvjbrp.exek - Virus.Win32.Sality.y,
    winxyder.exek - Trojan-PSW.Win32.Stealer.n
    winjyjme.exek - файл нулевой длины.
    Меняйте пароли.
    Последний раз редактировалось kps; 15.05.2008 в 15:39. Причина: Добавлено
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #9
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    180
    Вес репутации
    34
    Цитата Сообщение от kps Посмотреть сообщение
    Пока не пришел карантин после скрипта от AndreyKa. Пришлите.

    P.S. winbpudb.exek, winvjbrp.exek - Virus.Win32.Sality.y,
    winxyder.exek - Trojan-PSW.Win32.Stealer.n
    winjyjme.exek - файл нулевой длины.
    Меняйте пароли.
    Карантин выслал!!!

    Можно чуть подробней,чем так страшны эти трояны?
    И,сейчас,они снова атакуют,после очистки кэша и временных папок,активируются в процессах.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Sality - файловый вирус.
    Другой - троян, вор паролей.

    Пункт 1 вот отсюда http://virusinfo.info/showthread.php?t=15927 выполняли ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  12. #11
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    180
    Вес репутации
    34
    Цитата Сообщение от kps Посмотреть сообщение
    Sality - файловый вирус.
    Другой - троян, вор паролей.

    Пункт 1 вот отсюда http://virusinfo.info/showthread.php?t=15927 выполняли ?
    Да! Нашел матку вируса в корзине!

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    И как, помогло лечение ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  14. #13
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    180
    Вес репутации
    34
    Цитата Сообщение от kps Посмотреть сообщение
    И как, помогло лечение ?
    После прогона Dr.Web CureIT! 4.44 с CD-R,все что найдено,было тут же уничтожено. AVZ ничего не нашел. Завтра,скажу,так как у этих троянов небольшой инкубационный период!
    Спасибо,за то,что потратили на меня столько своего времени!
    Последний раз редактировалось Shu_b; 15.05.2008 в 21:50.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1636
    Цитата Сообщение от dragon772 Посмотреть сообщение
    После прогона Dr.Web CureIT! 4.44 с CD-R... {cut}
    Несколько замечаний...
    Ссылка в вашем сообщении неверная(удалена), правильная ссылка на CureIT - ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe (лучше загружать по ссылке на станичке http://www.freedrweb.com/cureit/ тогда версия всегда актуальной будет)

    Во вторых по Вашим экземплярам сегодня скорректировано лечение данного вируса.

    По этому загрузите актуальную верию, и проверьтесь ещё разок.. на всякий случай.

  16. #15
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    180
    Вес репутации
    34
    НЕ помогло!!!! Он появился опять из ниоткуда! И непонятно,откуда берется.
    Опять во временной папки полного вирусов.
    Ссылка была взята из данного форума:http://virusinfo.info/showthread.php?t=2672
    А скорректировано где? В AVZ или Dr.Web CureIT ?
    Закачал новый CureIT,посмотрим,что он найдет.
    Последний раз редактировалось dragon772; 16.05.2008 в 11:08.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1636
    Цитата Сообщение от dragon772 Посмотреть сообщение
    А скорректировано где? В AVZ или Dr.Web CureIT ?
    В Dr.Web.
    Скачайте свежую версию, и пролечите систему в безопасном режиме. При этом не запуская никаких приложений. Найденное лечить, незлечимое удалять.

    Маленькое примечание. Курит не проверяет архивы и почтовые файлы. Если есть возможность, лучше лечить полноценным сканером.

  18. #17
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    180
    Вес репутации
    34
    Цитата Сообщение от Shu_b Посмотреть сообщение
    В Dr.Web.
    Скачайте свежую версию, и пролечите систему в безопасном режиме. При этом не запуская никаких приложений. Найденное лечить, незлечимое удалять.

    Маленькое примечание. Курит не проверяет архивы и почтовые файлы. Если есть возможность, лучше лечить полноценным сканером.
    Вирус-источник НЕ был найден! Не помогло!

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1636
    Цитата Сообщение от dragon772 Посмотреть сообщение
    [Опять во временной папки полного вирусов.
    У Вас эта папка случай но не открыта для общего доступа? Может просто из вне по сети забрасывается?

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Можете еще попробовать сделать полную проверку дисков самой свежей версией AVPTool.
    Последний раз редактировалось kps; 16.05.2008 в 18:37. Причина: Поправил ссылку
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  21. #20
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    180
    Вес репутации
    34
    Цитата Сообщение от Shu_b Посмотреть сообщение
    У Вас эта папка случай но не открыта для общего доступа? Может просто из вне по сети забрасывается?
    НЕТ.Папка не расшарена!

    Добавлено через 15 минут

    Цитата Сообщение от kps Посмотреть сообщение
    Можете еще попробовать сделать полную проверку дисков самой свежей версией AVPTool.
    Странно,ссылка,не активна.Есть зеркало?
    Последний раз редактировалось dragon772; 16.05.2008 в 16:18. Причина: Добавлено

  • Уважаемый(ая) dragon772, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не грузится ни один антивир!
      От ALLEKS в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.03.2011, 21:57
    2. Eset ругается что троян а удалить не может
      От dimonado в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 09.01.2011, 00:36
    3. Ответов: 18
      Последнее сообщение: 23.10.2010, 20:57
    4. Ответов: 1
      Последнее сообщение: 25.05.2010, 21:00
    5. Ответов: 12
      Последнее сообщение: 22.02.2009, 06:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00593 seconds with 21 queries