Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Trojan Downloader, ограничение в запускаемых приложениях (заявка № 23148)

  1. #1
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59

    Question Trojan Downloader, ограничение в запускаемых приложениях

    Добрый вечерй!
    Обращаюсь с просьбой о помощи в очередной раз.
    В системе различного рода трояны, поедают трафик и ограничивают запуск приложений.
    После удаления вирусов авастом, есть негативные последствия. Не запускается cureIt ((( не могу проверить систему этой программой. Так же после перезагрузки компьютера в правом нижнем углу, там где раньше были иконки все отсутствует кроме часов и ICQ, а так же после загрузки и входа в виндоус вылазит сообщение о невозможности виндоуса найти файл lgvn472.exe, который ранее сам появился на рабочем столе и в последствии я его удалил.
    Так же в диспетчере задач в процессах присутствует ie_updates3r.exe и две штуки winlogon.
    Прошу меня простить, при выполнении пп. 8, 10, 12 не отключил антивирус, не имел возможности, при попытки отключить антивирус нигде не нашел функции отключение, она присутствуют когда есть маленькая иконка в правом нижнем углу.
    Заранее благодарен.
    Последний раз редактировалось Vedmedya; 06.07.2008 в 14:46.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксите
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe "C:\Documents and Settings\Админ\Рабочий стол\lgvn472.exe"
    O4 - HKLM\..\Run: [runwinlogon] C:\WINDOWS\winlogon.exe
    O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
    O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Админ\cftmon.exe
    O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
    O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Админ\cftmon.exe
    Выполните скрипт
    Код:
    begin 
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\drivers\spools.exe');
     TerminateProcessByName('c:\documents and settings\Админ\ie_updates3r.exe');
     StopService('ioU41');
     DeleteService('ioU41');
     StopService('Google Online Services');
     DeleteService('Google Online Services');
     StopService('USB2_04');
     DeleteService('USB2_04');
     QuarantineFile('C:\Documents and Settings\Админ\cftmon.exe','');
     QuarantineFile('C:\Documents and Settings\Админ\Рабочий стол\lgvn472.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nkv2.sys',''); 
     QuarantineFile('C:\WINDOWS\System32\Drivers\ioU41.sys','');
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
     QuarantineFile('C:\Documents and Settings\Админ\ie_updates3r.exe','');
     TerminateProcessByName('c:\windows\winlogon.exe');
     QuarantineFile('c:\windows\system32\drivers\spools.exe','');
     QuarantineFile('c:\documents and settings\Админ\ie_updates3r.exe','');
     DeleteFile('c:\documents and settings\Админ\ie_updates3r.exe');
     DeleteFile('c:\windows\system32\drivers\spools.exe');
     DeleteFile('c:\windows\winlogon.exe');
     DeleteFile('C:\Documents and Settings\Админ\ie_updates3r.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
     DeleteFile('C:\WINDOWS\winlogon.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\ioU41.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\nkv2.sys');
     DeleteFile('C:\Documents and Settings\Админ\Рабочий стол\lgvn472.exe');
     DeleteFile('WinCtrl32.dll');
     DeleteFile('C:\Documents and Settings\Админ\cftmon.exe'); 
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин закачать, логи повторить.
    Последний раз редактировалось Rene-gad; 20.05.2008 в 23:52.

  4. #3
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    появилаь проблема (((
    exe файлы не запускаются при двойном нажатии открыть вылазит окно с предложениями выбрать программу для открытия файла

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    переименуйте авз в 123.pif
    выполните скрипт ...
    Код:
    begin
    ExecuteRepair(1);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    сделайте новые логи ...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Vedmedya Посмотреть сообщение
    exe файлы не запускаются
    Вы скрипты выполнили или не смогли выполнить?

  7. #6
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    профиксил перезагрузил
    выполнил скрипты - сам перезагрузился

    перестали запускаться екзе
    переименовал в 123.пиф выполнил скрипт - перезагрузился

    сейчас делаю логи

    попрежнему не могу отключить антивирус, логи делаю при включенном антивирусе (аваст)
    123.пиф назад в авз.екзе нужно переименовывать?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Спасибо за информацию.
    Цитата Сообщение от Vedmedya Посмотреть сообщение
    123.пиф назад в авз.екзе нужно переименовывать?
    Пока пусть остаётся. Другие экзешники стали запускаться?

  9. #8
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    другие пока не проверял))) сразу авз запустил сейчас логи собираю)
    в правом нижнем углу значки не появились

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Vedmedya Посмотреть сообщение
    в правом нижнем углу значки не появились
    Давайте со зловредами разберёмся, а потом будем значки искать

  11. #10
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    да другие экзешники запускаются))) пока всё идет по плану) переживаю, о том, что логи собираю при включенном антивирусе

  12. #11
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    Логи
    Последний раз редактировалось Vedmedya; 06.07.2008 в 14:46.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите ....
    Код:
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    больше ничего зловредного не видно ...
    теперь о проблемах подробнее ...

  14. #13
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    всё сделал, сейчас запустил cureIt проверяю систему.
    В правом нижнем углу возле часов раньше были значки, не помню точно какие, то что аваста был, точно помню) не восстановились

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    ну судя по автозагрузке ... у вас там ничего и не должно быть кроме аськи и часов ...
    антивирус стоит просто переустановить ...

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от V_Bond Посмотреть сообщение
    антивирус стоит просто переустановить ...
    Можно попробовать Файл/Мастер поиска и устранения проблем/Система - Все проблемы
    @Vedmedya
    http://eicar.org/anti_virus_test_file.htm скачайте тестовый файл. Если АВ работает, то хотя бы на eicar.com должен выругаться, если промолчит - надо полностью переустановить, как сказал коллега V_Bond.
    Последний раз редактировалось Rene-gad; 21.05.2008 в 00:56.

  17. #16
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    cureIt нашел следующий букет вирусов)
    Temporary internet files\content.ie5\...\ldr1_276[1].exe - trojan.Sentinel.101;
    там жеfound[1].exe - Trojan.Packed.468;
    там же assssss[1].exe - BackDoor.fineOn.26;
    там же bhos.exe - Trojan.Downloader.61864;

    local setting\Temp\severa.exe - Trojan.Packed.460, которые вроде как успешно удалены.
    продолжаю проверку ...

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Vedmedya Посмотреть сообщение
    продолжаю проверку ...
    Остановите проверку, очистите машину от мусора, потом можете проверять.

  19. #18
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    что там выполнять? то что предлагает Майкрософт или качать Clearprog и делать как написано?
    Или делать абсолютно всё, что написано на сайте по ссылке?, т.е. сначала то что предлагает майкрософт, а потом, с помощью Clearprog ?

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    делать все как написано в ссылке ...

  21. #20
    Junior Member Репутация
    Регистрация
    05.04.2008
    Сообщений
    133
    Вес репутации
    59
    Спасибо всё сделал.
    После этого проверил cureIT нашел вот, что:
    c:\windows\herjek.exe - Trojan.Packed.468'
    c:\windows\system32\cbOCR.dll - Trojan.Cacha;
    c:\windows\system32\founf.exe.exe - Trojan.Packed.468;
    c:\windows\system32\lgvn623.exe - BackDoor.fireOn.26.exe
    успешно удалены...
    сейчас буду подключать канал интернет)))

    Логи не нужны?
    Последний раз редактировалось Vedmedya; 21.05.2008 в 02:34.

  • Уважаемый(ая) Vedmedya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ограничение функциональности системы
      От n3r0 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.01.2010, 05:41
    2. Ответов: 11
      Последнее сообщение: 30.10.2009, 18:44
    3. Trojan-Downloader.Win32.Agent.bga - лечение?
      От medium в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 02:01
    4. Ограничение доступа
      От dark в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 01.07.2006, 23:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01236 seconds with 19 queries