Показано с 1 по 5 из 5.

Win32/Adware.Virtumonde.NAE application (заявка № 26398)

  1. #1
    Junior Member Репутация
    Регистрация
    13.07.2008
    Сообщений
    11
    Вес репутации
    31

    Exclamation Win32/Adware.Virtumonde.NAE application

    Здраствуйте Virus.info! Возникла ужасная проблема: Сегодня антивир (NOD32 (3263) ) обнаружил этот вирус Win32/Adware.Virtumonde.NAE application. После запуска зараженного приложения начался собственно кошмар. При открытии папок или файлов выкидывается explorer.exe из процессов. ПОтом посканил нодом, вроде удалил этот вирус но проблема осталась Работать в системе просто невозможно... прошу помощи.

    Вот логи:
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\whmice2k.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\lkrlpm.sys','');
     QuarantineFile('C:\DOCUME~1\ReZ\LOCALS~1\Temp\cdiskdun.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\alwjmuve.SYS','');
     QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
     QuarantineFile('C:\WINDOWS\system32\cbXRLeEV.dll','');
     QuarantineFile('C:\WINDOWS\system32\cbXPiJyy.dll','');
     DeleteFile('C:\WINDOWS\system32\cbXPiJyy.dll');
     DeleteFile('C:\WINDOWS\system32\cbXRLeEV.dll');
     DelBHO('E0E899AB-F487-11D5-8D29-0050BA6940E3');
     DelBHO('E1DE4A40-9C6B-4962-B93F-7CE050C712B3');
     DelBHO('B1293AB3-0627-4693-A73A-109579370651');
    DelWinlogonNotifyByKeyName('cbXPiJyy');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=26398 ).

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    13.07.2008
    Сообщений
    11
    Вес репутации
    31
    Сделал все как написано, карантин выслал. Уфф, вроде проблема устранена большое спасибо Virus.info вы лучшие !
    Вот повторные логи:
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Отключите восстановление системы, как написано в правилах. Там могут храниться копии зловредов.

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\drivers\lkrlpm.sys');
     DeleteFile('C:\DOCUME~1\ReZ\LOCALS~1\Temp\cdiskdun.sys');
     DelBHO('E1DE4A40-9C6B-4962-B93F-7CE050C712B3');
    DelWinlogonNotifyByKeyName('cbXPiJyy');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('NdisFileServices32');
    BC_DeleteSvc('cdiskdun');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Вот это Вам знакомо?:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    O17 - HKLM\System\CS1\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    O17 - HKLM\System\CS2\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    O17 - HKLM\System\CS4\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    O17 - HKLM\System\CS14\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    O17 - HKLM\System\CS15\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    O17 - HKLM\System\CS19\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    O17 - HKLM\System\CS20\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    O17 - HKLM\System\CS24\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    O17 - HKLM\System\CS25\Services\Tcpip\..\{04774463-79FD-4E9A-B6A5-94E07FB8139D}: NameServer = 217.66.16.35 217.66.22.130
    Если незнакомо, то пофиксите в HijackThis эти строчки.

    Очистите временные папки и кеш браузера.

    Аккуратно выполните пункт 1 отсюда: http://virusinfo.info/showthread.php?t=15927

    Потом сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 34
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\cbxpijyy.dll - Trojan.Win32.Monderc.gen (DrWEB: Trojan.Virtumod.based.21)
      2. c:\\windows\\system32\\cbxrleev.dll - Trojan.Win32.Monderc.gen (DrWEB: Trojan.Virtumod.based.21)


  • Уважаемый(ая) DXL999, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Win32/Adware.Virtumonde.NEO application
      От Nat в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 06.05.2009, 15:01
    2. HELP. Win32/Adware.Virtumonde.NEO application
      От makc9I в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 01.04.2009, 20:05
    3. Win32/Adware.Virtumonde Application [system32]
      От notbugme в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 28.02.2009, 21:20
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 09:49
    5. Win32/Adware.Virtumonde application
      От yakor в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00738 seconds with 21 queries