Показано с 1 по 10 из 10.

Помогите, у меня Trojan! (заявка № 24606)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    5
    Вес репутации
    60

    Exclamation Помогите, у меня Trojan!

    Здравствуйте! У меня такая проблема. Полазил где не надо и понеслось, отключилось автоматическое обновление винды, эксплорер заходит на непрестойные страницы. AVZ сообщает о наличии KeyLoggera либо Trojana. Вот логи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{8EA86503-476F-476A-A55A-7225082DF3EB}');
     DelBHO('{5F71F354-C7A0-440D-A87A-F8B934952BC6}');
     QuarantineFile('C:\Program Files\ASWPro\ASWPro.exe','');
     BC_DeleteSvc('AntiSpyWareProFilter');
     QuarantineFile('C:\Program Files\ASWPro\SSS.sys','');
     QuarantineFile('C:\WINDOWS\system32\cbXRHbcy.dll','');
     QuarantineFile('C:\WINDOWS\system32\tuvUNhHA.dll','');
     DeleteFile('C:\WINDOWS\system32\cbXRHbcy.dll');
     DeleteFile('C:\Program Files\ASWPro\SSS.sys');
     DeleteFile('C:\Program Files\ASWPro\ASWPro.exe');
     DeleteFile('C:\WINDOWS\system32\tuvUNhHA.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    5
    Вес репутации
    60
    Вот новые логи и карантин

    Добавлено через 4 минуты

    Логи присоединились?
    Последний раз редактировалось Muzhik; 15.06.2008 в 00:21. Причина: Добавлено

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    вы их тоже должны увидеть ....

  6. #5
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    5
    Вес репутации
    60
    Еще раз.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ....
    Код:
    O2 - BHO: (no name) - {0EDBBFED-4733-48F0-B045-0A15B52E5D0F} - C:\WINDOWS\system32\cbXRHbcy.dll (file missing)
    O2 - BHO: (no name) - {8EA86503-476F-476A-A55A-7225082DF3EB} - C:\WINDOWS\system32\tuvUNhHA.dll (file missing)
    O4 - HKLM\..\Run: [206c155c] rundll32.exe "C:\WINDOWS\system32\ddsmregx.dll",b
    O4 - HKLM\..\Run: [BM235f26c0] Rundll32.exe "C:\WINDOWS\system32\rjpdpbxn.dll",s
    O4 - HKLM\..\Run: [BM235f26c0] Rundll32.exe "C:\WINDOWS\system32\rjpdpbxn.dll",s
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{8EA86503-476F-476A-A55A-7225082DF3EB}');
     DelBHO('{0EDBBFED-4733-48F0-B045-0A15B52E5D0F}');
     QuarantineFile('C:\WINDOWS\system32\tuvUNhHA.dll','');
     QuarantineFile('C:\WINDOWS\system32\cbXRHbcy.dll','');
     QuarantineFile('C:\WINDOWS\system32\rjpdpbxn.dll','');
     QuarantineFile('C:\WINDOWS\system32\ddsmregx.dll','');
     DeleteFile('C:\WINDOWS\system32\ddsmregx.dll');
     DeleteFile('C:\WINDOWS\system32\rjpdpbxn.dll');
     DeleteFile('tuvUNhHA.dll');
     DeleteFile('C:\WINDOWS\system32\cbXRHbcy.dll');
     DeleteFile('C:\WINDOWS\system32\tuvUNhHA.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  8. #7
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    5
    Вес репутации
    60
    Все сделал, вот логи.
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O20 - Winlogon Notify: tuvUNhHA - C:\WINDOWS\
    больше ничего плохого не видно ...
    какме -то проблемы остались ?

  10. #9
    Junior Member Репутация
    Регистрация
    08.01.2008
    Сообщений
    5
    Вес репутации
    60
    Сейчас обязательно сделаю, а так мне кажется, что проблему Вы решили, потому, что автоматическое обновление теперь можно включить, заработал Cure it, который видимо блокировался зловредом, и эксплорер тоже с ума несходит!
    Спасибо Вам большое и огромное Уважение!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\cbxrhbcy.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.41
      2. c:\\windows\\system32\\ddsmregx.dll - Trojan.Win32.Monder.qa (DrWEB: Trojan.Virtumod.based.16)
      3. c:\\windows\\system32\\rjpdpbxn.dll - Trojan.Win32.Monder.qg (DrWEB: Trojan.Virtumod.422)
      4. c:\\windows\\system32\\tuvunhha.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.DownLoader.59972)


  • Уважаемый(ая) Muzhik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. У меня вирус Trojan.Win32.Ddox.ci
      От grontezia в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.06.2011, 23:55
    2. Помогите с Trojan.aohy. С меня пиво по WMR)
      От Sergey_H в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 26.02.2011, 13:55
    3. У меня Trojan-Ransom.Win32.Encore.a
      От Zef77 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.06.2009, 16:20
    4. И у меня засел Trojan.Rntm.10 :(
      От bez в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 07:08
    5. У меня Trojan-PSW.Win32.OnLineGames.aays
      От izwerg в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01047 seconds with 20 queries