Показано с 1 по 18 из 18.

Foto троян или 25 гривен (заявка № 23982)

  1. #1
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    9
    Вес репутации
    58

    Exclamation Foto троян или 25 гривен

    всем привет
    открыл вчера троян, который просит 25 гривен или 10 WMZ - вроде тут знают что это такое..
    прилагаю логи, подскажите что делать
    заранее благодарен
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    AVZ
    Внимание !!! База поcледний раз обновлялась 23.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    HiJackthis
    Logfile of HijackThis v1.99.1
    Пожалуйста повторите логи, обновив базы АВЗ и скачав последнюю версию Хайджека.
    Читайте правила, там и ссылки имеются.

  4. #3
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    9
    Вес репутации
    58

    Меню в АВЗ не активное

    хайджек обновил и прилагаю новый лог
    а вот менюшка по обновлению АВЗ у меня не активная - прилагаю принтскрин
    Изображения Изображения
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от morozov1977 Посмотреть сообщение
    менюшка по обновлению АВЗ у меня не активная - прилагаю принтскрин
    Скачайте отсюда и распакуйте в папку BASE

  6. #5
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    9
    Вес репутации
    58
    видимо троян мне уже что-то испортил - извлечи файлы из архива не получается - сбоит
    и в эксплоурере стал в шапке окна писать матом...
    может попробуете по старой версии AVZ что-нибудь прописать?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Скачайте вот этот авз. базы не обновляйте. Сделайте им логи по правилам. http://rapidshare.com/files/116950728/IEXPLORE.EXE.html

  8. #7
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    9
    Вес репутации
    58

    сделал новые логи

    посмотрите вот на это:
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    9
    Вес репутации
    58

    да, новый хайджек выше, но прилагаю еще раз

    , но прилагаю еще раз



    .... странно, что-то не прилагается больше...

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    АВЗ -Мастер поиска и устранения проблем выбрать все -устранить ...
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('C:\Program Files\Informatic\Context 6.0\CWHOOK32.dll','');
     QuarantineFile('C:\Documents and Settings\AMorozov\Application Data\rambler.ru\toolbar\mail.mp3','');
     QuarantineFile('C:\Documents and Settings\AMorozov\Local Settings\Temp\rl2mn1xl.exe','');
     QuarantineFile('C:\WINDOWS\WinSxS\Manifests\explorer.exe','');
     QuarantineFile('C:\WINDOWS\Provisioning\Schemas\lsass.exe','');
     QuarantineFile('C:\WINDOWS\Installer\{6DC47739-3BB0-4494-A43D-193BF54070AE}\Icon3E5562ED7.ico','');
    end.
    пришлите карантин согласно приложения 3 правил ...

  11. #10
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    9
    Вес репутации
    58

    прислал....

    только не знаю куда он попал....

    надо еще раз загружать?
    Последний раз редактировалось morozov1977; 04.06.2008 в 21:03. Причина: непонятки...

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\Documents and Settings\AMorozov\Local Settings\Temp\rl2mn1xl.exe Trojan.Win32.Krotten.gl
    C:\WINDOWS\Provisioning\Schemas\lsass.exe Trojan.Win32.Krotten.gl
    C:\WINDOWS\WinSxS\Manifests\explorer.exe Trojan.Win32.Krotten.gl
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\Documents and Settings\AMorozov\Local Settings\Temp\rl2mn1xl.exe ');
     DeleteFile('C:\WINDOWS\Provisioning\Schemas\lsass.exe');
     DeleteFile('C:\WINDOWS\WinSxS\Manifests\explorer.exe ');     
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    повторите логи ....

  13. #12
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    9
    Вес репутации
    58
    блин, при работе АВЗ комп перезагрузился и с рабочего стола вообще все ищезло... вместо часов теперь написано матом...
    что за 3 ссылки вы написали сверху я не знаю...
    что делать-то?
    Последний раз редактировалось pig; 05.06.2008 в 01:24. Причина: литературное редактирование

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от morozov1977 Посмотреть сообщение
    что делать-то?
    логи делать ..... как вас и просили ...
    зверька добъм и все поправим ...

  15. #14
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    9
    Вес репутации
    58
    так у мня теперь авз не запускается - блокировка всплывающих окон....


    хотя нет. запустил...

  16. #15
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    9
    Вес репутации
    58

    вот новые логи

    после перезагрузки
    Вложения Вложения

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\?i??o?s Desкtор S??r?h.lnk','');
     QuarantineFile('C:\Documents and Settings\AMorozov\Рабочий стол\IEXPLORE.EXE','');
     DeleteFile('C:\Documents and Settings\AMorozov\Рабочий стол\IEXPLORE.EXE');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите virusinfo_syscheck.zip

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Ответ лаба:
    A0054484.exe_ - Trojan.Win32.Krotten.gl
    Для того, чтобы избавиться от результатов работы этого трояна Вам необходимо загрузить бесплатную утилиту для лечения Trojan.Win32.Krotten с адреса
    http://www.kaspersky.ru/removaltools и запустить её. Если это не поможет, то в следующее обновление утилиты будет включено лечение для Вашей версии трояна.

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\amorozov\\local settings\\temp\\rl2mn1xl.exe - Trojan-Ransom.Win32.Krotten.gl (DrWEB: Trojan.Plastix.113)
      2. c:\\system volume information\\_restore{f5e1510d-731d-4fa3-a3f4-8f7c79ae8d32}\\rp414\\a0054484.exe - Trojan-Ransom.Win32.Krotten.gl (DrWEB: Trojan.Plastix.113)
      3. c:\\windows\\provisioning\\schemas\\lsass.exe - Trojan-Ransom.Win32.Krotten.gl (DrWEB: Trojan.Plastix.113)
      4. c:\\windows\\winsxs\\manifests\\explorer.exe - Trojan-Ransom.Win32.Krotten.gl (DrWEB: Trojan.Plastix.113)


  • Уважаемый(ая) morozov1977, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 18.09.2011, 16:11
    2. Trojan.Win32.Ddox.ci и троян "троян маячок"
      От eugenmax в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.08.2011, 14:06
    3. троян за 25 гривен :)
      От iva777 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 08:26
    4. Trojan.Win32.Agent.il (KAV), Trojan.Griven (DrWeb) - троян за 25 гривен :)
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 76
      Последнее сообщение: 03.06.2008, 14:07
    5. Trojan.Win32.Krotten.dr - очередной зловред за 25 гривен
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 24.09.2007, 17:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01644 seconds with 20 queries