Показано с 1 по 13 из 13.

Троян: ни один антивирус ничего с ним сделать не может. (заявка № 26994)

  1. #1
    Junior Member Репутация
    Регистрация
    24.07.2008
    Сообщений
    15
    Вес репутации
    58

    Thumbs up Троян: ни один антивирус ничего с ним сделать не может.

    Касперский 7 официальный, базы обновлены: видит, лечит, но после перезагрузки вирус опять на месте.
    DrWEB cureit - та же история.

    Вирус каждый раз после "удаления" появляется в файле с новым названием - три буквы две цифры .sys

    Помогите!
    moderated::: virusinfo_cure.zip загрузить по красной ссылке вверху страницы.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 24.07.2008 в 16:39.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Скачайте IceSword , поищите и удалите через опцию force delete файл:
    Код:
    C:\WINDOWS\System32\Drivers\Nxp77.sys
    C:\WINDOWS\System32\WinNt64.dll
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    R3 - URLSearchHook: MyPlayCityRU Toolbar - {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} - C:\Program Files\MyPlayCityRU\tbMyP0.dll
    F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system32\ntos.exe,
    O20 - Winlogon Notify: WinNt64 - C:\WINDOWS\SYSTEM32\WinNt64.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Uac34');
     DeleteService('Sdx23');
     DeleteService('Pwc13');
     DeleteService('Nni54');
     DeleteService('Lgl68');
     DeleteService('Jje14');
     DeleteService('gdi32');
     DeleteService('Dff12');
     DeleteService('Cyc03');
     DeleteService('Bvg41');
     DeleteService('Bqs88');
     DeleteService('Nxp77');
     DelBHO('{dfbeb35b-444d-4f25-8d7d-eb2683c206ec}');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\System32\WinNt64.dll','');
     QuarantineFile('C:\Program Files\MyPlayCityRU\tbMyP0.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Nxp77.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Bqs88.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Bvg41.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Cyc03.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Dff12.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Jje14.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Lgl68.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Nni54.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Pwc13.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Sdx23.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Uac34.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Uac34.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Sdx23.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Pwc13.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Nni54.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Lgl68.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Jje14.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Dff12.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Cyc03.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Bvg41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Bqs88.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Nxp77.sys');
     DeleteFile('C:\Program Files\MyPlayCityRU\tbMyP0.dll');
     DeleteFile('C:\WINDOWS\System32\WinNt64.dll');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    24.07.2008
    Сообщений
    15
    Вес репутации
    58
    При попытке очистить папку Temporary Internet Files с помощью ClearProg програма зависает. При попытке просто удалить папку тажа история (при открытии папка пустая ,но в свойствах весит больше 1Гб) Что делать??

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ermak Посмотреть сообщение
    При попытке очистить папку Temporary Internet Files с помощью ClearProg програма зависает.
    удалять эту папку нельзя -она системная. Попробуйте с помощью CCleaner или cleanmgr (описание - там же).

  6. #5
    Junior Member Репутация
    Регистрация
    24.07.2008
    Сообщений
    15
    Вес репутации
    58
    При помощи CCleaner удалось удалить 8Гб временых файлов.
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В IceSword сделайте этим файликам Force Delete...

    Код:
    C:\WINDOWS\system32\WinNt64.dll
    C:\WINDOWS\system32\Drivers\Tyj28.sys
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('gdi32');
     DeleteService('Tyj28');
     DeleteFile('C:\WINDOWS\system32\WinNt64.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\Tyj28.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\gdi32.sys');
     DeleteFile('WinNt64.dll');
    BC_ImportDeletedList;
    BC_DeleteSvc('gdi32 ');
    BC_DeleteSvc('Tyj28 ');    
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Скачайте АВЗ отсюда: http://rapidshare.com/files/116949749/pingpong.pif.html . Это переименованная версия, обновлять не надо, скрипт Гриши и логи выполнить этой весией.
    Последний раз редактировалось Rene-gad; 28.07.2008 в 11:57.

  9. #8
    Junior Member Репутация
    Регистрация
    24.07.2008
    Сообщений
    15
    Вес репутации
    58
    C:\WINDOWS\system32\Drivers\Tyj28.sys
    Удалить не удалось так как ненашел такой файл.
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Скачайте AVZ по ссылке в правилах, обновите базы.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O20 - Winlogon Notify: WinNt64 - C:\WINDOWS\
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Mrt35');
     QuarantineFile('Mrt35.sys','');
     DeleteFile('Mrt35.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Mrt35');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.

  11. #10
    Junior Member Репутация
    Регистрация
    24.07.2008
    Сообщений
    15
    Вес репутации
    58
    _
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Логи хоть на выставку Проблемы есть?
    Сервис Пак 3 поставить нужно.
    PS: Приятно работать с человеком, который читает и выполняет рекомендации хелперов
    Это к сожалению бывает не всегда.

  13. #12
    Junior Member Репутация
    Регистрация
    24.07.2008
    Сообщений
    15
    Вес репутации
    58
    Все СПАСИБО больше ничего нету.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\winnt64.dll - Trojan-Downloader.Win32.Mutant.aqq (DrWEB: Trojan.DownLoader.63566)


  • Уважаемый(ая) Ermak, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. антивирус не может удалиь троян (заявка №104675)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 06.08.2011, 21:00
    2. Ответов: 1
      Последнее сообщение: 25.05.2010, 21:00
    3. ни один антивирус поймать не может гада
      От Pymu в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 06:19
    4. Троян не может удалить ни один антивир!!!
      От dragon772 в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 23.05.2008, 21:58
    5. startdrv.exe!!! не могу сделать ни один лог!!!
      От -=Den=- в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.11.2007, 17:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00089 seconds with 20 queries