Показано с 1 по 13 из 13.

Возможно virtumonde (заявка № 24240)

  1. #1
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    8
    Вес репутации
    32

    Thumbs up Возможно virtumonde

    Явно есть вирусы. Пару раз дрвеб обнаруживал virtumonde, но делал вид, что удалял.

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497

  4. #3
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    8
    Вес репутации
    32
    Что-то сглючило, вот логи
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{81EA3F36-357A-435A-8741-52C27CCC9F21}');
     DelBHO('{1F717B35-7890-4EF4-BA06-FC267A29AC51}');
     QuarantineFile('{09BB444F-B2E2-4009-BAF2-7B727681223E}.sys','');
     QuarantineFile('E:\WINDOWS\system32\xxyxyWmn.dll','');
     QuarantineFile('E:\WINDOWS\system32\xjrjrkkj.dll','');
     QuarantineFile('E:\WINDOWS\system32\qoMeBTKb.dll','');
     DeleteFile('E:\WINDOWS\system32\qoMeBTKb.dll');
     DeleteFile('E:\WINDOWS\system32\xjrjrkkj.dll');
     DeleteFile('E:\WINDOWS\system32\xxyxyWmn.dll');
     DeleteFile('qoMeBTKb.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  6. #5
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    8
    Вес репутации
    32
    Карантин отправил, там три файла было
    Логи:
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пофиксите ...
    Код:
    O2 - BHO: (no name) - {337D9551-9D2B-4189-A3B1-1485A8EB8146} - E:\WINDOWS\system32\xxyxyWmn.dll (file missing)
    O2 - BHO: (no name) - {81EA3F36-357A-435A-8741-52C27CCC9F21} - E:\WINDOWS\system32\qoMeBTKb.dll (file missing)
    O20 - Winlogon Notify: qoMeBTKb - E:\WINDOWS\
    {09BB444F-B2E2-4009-BAF2-7B727681223E}.sys - попробуйте поискать пр помощи авз и прислать ...

  8. #7
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    8
    Вес репутации
    32
    Сделал, файл не находит

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ...
    Код:
    begin
     BC_DeleteSvc('{09BB444F-B2E2-4009-BAF2-7B727681223E}');
     BC_Activate;
     RebootWindows(true);
    end.
    повторите virusinfo_syscheck.zip

  10. #9
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    8
    Вес репутации
    32
    Готово
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего подозрительного ...
    какие-то проблемы остались ?

  12. #11
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    8
    Вес репутации
    32
    Да вроде нет. Спасибо за помощь

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1359
    Было: qoMeBTKb.dll - Trojan.Win32.Monder.gen
    xjrjrkkj.dll - not-a-virus:AdWare.Win32.Virtumonde.yhx
    xxyxyWmn.dll - not-a-virus:AdWare.Win32.Virtumonde.yhy

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,555
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. e:\\windows\\system32\\qomebtkb.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.based.11)
      2. e:\\windows\\system32\\xjrjrkkj.dll - not-a-virus:AdWare.Win32.Virtumonde.yhx (DrWEB: Trojan.Virtumod.422)
      3. e:\\windows\\system32\\xxyxywmn.dll - not-a-virus:AdWare.Win32.Virtumonde.yhy (DrWEB: Trojan.Virtumod.41


  • Уважаемый(ая) MtnZ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 05.03.2011, 13:53
    2. Ответов: 17
      Последнее сообщение: 25.10.2010, 00:45
    3. Ответов: 6
      Последнее сообщение: 22.02.2009, 07:44
    4. virtumonde
      От sunny_aura в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:08
    5. Win32/adware.Virtumonde & ..Virtumonde.Fp
      От Alln0rd в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00760 seconds with 22 queries