Показано с 1 по 8 из 8.

Trojan.Pandex (заявка № 24474)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Сообщений
    60
    Вес репутации
    78

    Thumbs up Trojan.Pandex

    Симантек постоянно отлавливает этот вирус в файле Winxg20.sys и требует перезугрузку компьютера. И так до бесконечности.
    Последний раз редактировалось Ales K; 23.07.2008 в 17:35.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINNT\Temp\ptu13.tmp.exe','');
     QuarantineFile('C:\WINNT\Temp\ptu12.tmp.exe','');
     QuarantineFile('C:\Program Files\Error Safe Free\uers.exe','');
     QuarantineFile('C:\WINNT\System32\Drivers\Wintc07.sys','');
     QuarantineFile('C:\WINNT\System32\Drivers\Winpx18.sys','');
     QuarantineFile('C:\WINNT\System32\Drivers\Winiq07.sys','');
     QuarantineFile('C:\WINNT\System32\Drivers\Windl08.sys','');
     QuarantineFile('C:\WINNT\system32\wdfmgr.exe','');
     QuarantineFile('C:\WINNT\system32\WinCtrl32.dll','');
     DeleteFile('C:\WINNT\system32\WinCtrl32.dll');
     DeleteFile('C:\WINNT\System32\Drivers\Windl08.sys');
     DeleteFile('C:\WINNT\System32\Drivers\Winiq07.sys');
     DeleteFile('C:\WINNT\System32\Drivers\Winpx18.sys');
     DeleteFile('C:\WINNT\System32\Drivers\Wintc07.sys');
     DeleteFile('C:\Program Files\Error Safe Free\uers.exe');
     DeleteFile('C:\WINNT\Temp\ptu12.tmp.exe');
     DeleteFile('C:\WINNT\Temp\ptu13.tmp.exe');
     DeleteService('Wintc07');
     DeleteService('Winpx18');
     DeleteService('Winiq07');
     DeleteService('Windl08');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=24474 ).

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Сообщений
    60
    Вес репутации
    78
    Вот новые логи. Карантин ниже
    Последний раз редактировалось Ales K; 23.07.2008 в 17:35.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    У Вас есть программа C:\Casino\Golden Palace Casino - должно быть, рекламная программа, советую удалить.

    В остальном чисто. Почистим мусор, выполните скрипт в AVZ:
    Код:
    begin
     DelWinlogonNotifyByKeyName('WinCtrl32');
    end.
    Вот это Вам знакомо?
    O17 - HKLM\System\CCS\Services\Tcpip\..\{206C5730-333A-451D-9EFE-8410D592A56F}: NameServer = 82.209.200.16,82.209.200.17
    O17 - HKLM\System\CS1\Services\Tcpip\..\{206C5730-333A-451D-9EFE-8410D592A56F}: NameServer = 82.209.200.16,82.209.200.17
    Если незнакомо - то пофиксите эти строчки в Hijackthis.

    Сделайте новый лог Hijackthis.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Сообщений
    60
    Вес репутации
    78
    Прогу удалил, не патчил 017 - это шлюзы прописаны.
    Последний раз редактировалось Ales K; 23.07.2008 в 17:34.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ales K Посмотреть сообщение
    017 - это шлюзы прописаны.
    Вам с бугра виднее . В логах чисто. Какие проблемы остались?

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Сообщений
    60
    Вес репутации
    78
    Спасибо за помощь.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Систему обновить в ближайшее время необходимо
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Если проблем не наблюдается, то чам было бы интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  • Уважаемый(ая) Ales K, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan pandex
      От Сергей Попов в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 05:51
    2. trojan.pandex, trojan.adclicker, windows validation
      От Galka в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 02:08
    3. Ответов: 2
      Последнее сообщение: 26.05.2008, 05:22
    4. Обнаружил Trojan.Pandex и Trojan Horse
      От IFAX в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.01.2008, 17:21
    5. вирусы Trojan.Pandex и Trojan.Backdoor
      От Анна Евсеева в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.10.2007, 15:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01361 seconds with 19 queries