Показано с 1 по 10 из 10.

Остатки вируса win32.sector.5 (заявка № 24412)

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    5
    Вес репутации
    58

    Thumbs up Остатки вируса win32.sector.5

    После лечения CureIt-ом и ручного удаления файла winnt32.dll из C:\Windows\System32 не устанавливаются базы DrWeb, не работает AVZ. AVZ был запущен после загрузки с помощью диска BartPE. HijackThis был запущен на зараженной системе.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните отсюда http://virusinfo.info/showthread.php?t=15927 пункт 1 полностью. Если не поможет, то пункт 2.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    5
    Вес репутации
    58
    Спасибо. Помог 1-й пункт. А конкретнее - запуск CureIT! с CD. Сначала был убит вирус в защищенном режиме, затем в нормальном. Вирусы были PWS.GoldSpy.2169 и NtRootKit.1199 в файлах C:\Windows\System32\datmps.dll и C:\Windows\System32\wlite.sys. После лечения установились базы DrWeb.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    сделайте новые логи ....

  6. #5
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    5
    Вес репутации
    58
    Новые логи
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите ...
    Код:
    O20 - Winlogon Notify: WinNt32 - WinNt32.dll (file missing)
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('WinNt32.dll','');
     BC_DeleteSvc('Dsk14');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Dsk14.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Dsk14.sys');
     DeleteFile('WinNt32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    PWS.GoldSpy.2169 - надо будет менять пароли. Они могли уйти на сторону.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    5
    Вес репутации
    58
    Пофиксил O20 - Winlogon Notify: WinNt32 - WinNt32.dll (file missing).
    Выполнил скрипт - карантин пустой, поэтому не высылаю.
    Новые логи прикладываю.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    в логах ничего зловредного ...

  11. #10
    Junior Member Репутация
    Регистрация
    10.06.2008
    Сообщений
    5
    Вес репутации
    58
    Спасибо за помощь.

  • Уважаемый(ая) yuraku, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Остатки вируса
      От _Денис_ в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.03.2011, 06:30
    2. Последствия вируса Win32.Sector.5 ?
      От Yo Frankie! в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 23.01.2010, 21:22
    3. Ответов: 15
      Последнее сообщение: 23.07.2009, 07:37
    4. остатки от вируса
      От Alexus153 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 10:04
    5. Ответов: 0
      Последнее сообщение: 19.12.2008, 09:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00433 seconds with 20 queries