Показано с 1 по 7 из 7.

Trojan.rtnm.10 (заявка № 25438)

  1. #1
    Junior Member Репутация
    Регистрация
    19.04.2008
    Сообщений
    14
    Вес репутации
    32

    Thumbs up Trojan.rtnm.10

    На машине установлен полный лицензионный пакет Dr.Web. Но страсть к ползанию в интернете привела к куче вирусов.
    26 числа проверяю вебер - и вижу, что базы не обновлялись с 11 числа. В процессах (в диспетчере задач) было около 30 cmd.exe и winlogon.exe. С помощью вебера и авз ситуация улучшилась, но сейчас при каждой перезагрузке сканер вебера находит файлик в windows\system32\drivers\, зараженный Trojan.rtnm.10. Кстати, и Spider вебера не включить.
    Я так понимаю, он сидит в реестре, и грамотного способа удаления этого вируса без вашей помощи не вижу.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Скачайте тут и удалите через force delete
    Код:
    C:\WINDOWS\system32\Drivers\Winin87.sys
    C:\WINDOWS\system32\WinCtrl32.dll
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Winai10');
     DeleteService('Winat08');
     DeleteService('Wincv68');
     DeleteService('Windt12');
     DeleteService('Winhj32');
     DeleteService('Winow01');
     DeleteService('Winrl21');
     DeleteService('Winsm23');
     DeleteService('Winur76');
     DeleteService('Winwf76');
     DeleteService('Winin87');
     DeleteService('Bxo32');
     DeleteService('Qvk30');
     DeleteService('tcpsr');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winin87.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Bxo32.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Qvk30.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winwf76.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winur76.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winsm23.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winrl21.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winow01.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winhj32.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Windt12.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Wincv68.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winat08.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winai10.sys','');
     QuarantineFile('WinCtrl32.dll','');
     QuarantineFile('C:\temp\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Winin87.sys','');
     DeleteFile('C:\WINDOWS\system32\Drivers\Winin87.sys');
     DeleteFile('C:\temp\winlogon.exe');
     DeleteFile('WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winai10.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winat08.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wincv68.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Windt12.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winhj32.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winow01.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrl21.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winsm23.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winur76.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwf76.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Qvk30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Bxo32.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winin87.sys');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки и кэш проводников.
    -Закачайте карантин по красной ссылке вверху темы
    -Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    19.04.2008
    Сообщений
    14
    Вес репутации
    32
    Кое-что выполнить не удалось:

    C:\WINDOWS\system32\Drivers\Winin87.sys не был найден

    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    не нашла в HijackThis
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    В логах чисто.
    Сервис Пак 3 (SP3) установить нужно.
    Какие проблемы наблюдаете?

  6. #5
    Junior Member Репутация
    Регистрация
    19.04.2008
    Сообщений
    14
    Вес репутации
    32
    Уже наверно никаких )
    А надо фиксить те пункты, что в HijackThis пишут missing file?
    Если честно, то это я в панике отключила почти все в msconfig'e..

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Цитата Сообщение от Anisik Посмотреть сообщение
    А надо фиксить те пункты, что в HijackThis пишут missing file?
    В общем случае - нет. file missing может означать маскировку, а не отсутствие файла. msconfig можете включить обратно - это была совсем даже не плохая идея
    Если проблем не наблюдается, то нам было бы интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,560
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\winhj32.sys - Trojan-Downloader.Win32.Mutant.aim


  • Уважаемый(ая) Anisik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 14.11.2010, 18:32
    2. Ответов: 14
      Последнее сообщение: 22.10.2010, 21:47
    3. Ищу описание Trojan.Win32.Scar.Btuw, Trojan.MulDrop, Trojan.Siggen1, Trojan.PWS.Ibank
      От v119 в разделе Описания вредоносных программ
      Ответов: 1
      Последнее сообщение: 15.03.2010, 13:56
    4. Ответов: 4
      Последнее сообщение: 22.02.2009, 03:31
    5. Ответов: 11
      Последнее сообщение: 22.02.2009, 03:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00342 seconds with 21 queries