Показано с 1 по 7 из 7.

Wigon CK Trojan + your computer is infected (заявка № 29722)

  1. #1
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    3
    Вес репутации
    58

    Wigon CK Trojan + your computer is infected

    Здравствуйте! Проблема в следующем: NOD32 обнаруживает сабж, кроме того пропала вкладка Заставка и Рабочий стол из свойств рабочего стола, а заставкой является BSOD.

    + в дополнение к этому, в трее висит красный крестик, который пишет, что "Your computer is infected". Крестик исчезает, если завершить процесс braviax.exe. ПРи этом, если удалить файл braviax.exe, то после перезагрузки он снова появится.
    + комп через минуту-две работы в инете идет на ребут.

    Буду благодарен за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteService('WmdmPmSNTlntSvr');
     DeleteService('W32TimeOwnershipProtocol');
     DeleteService('upnphostupnphostBrowser');
     DeleteService('upnphostupnphost');
     DeleteService('UMWdf LM Service');
     DeleteService('SpoolerShellHWDetection');
     DeleteService('RpcLocatorSamSsPlugPlay');
     DeleteService('RpcLocatorSamSs');
     DeleteService('PlugPlayNOD32krn');
     DeleteService('lanmanserverAudioSrv');
     DeleteService('Irmonhelpsvc');
     DeleteService('ImapiServicewscsvc');
     DeleteService('COMSysAppSCardSvr');
     DeleteService('Winxe38');
     DeleteService('Winwd62');
     DeleteService('Winvc84');
     DeleteService('Winek73');
     DelBHO('{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     QuarantineFile('srv.exe','');
     QuarantineFile('C:\WINDOWS\system32\blphc1ntj0e59r.scr','');
     QuarantineFile('C:\WINDOWS\system32\braviax.exe','');
     QuarantineFile('WinCtrl32.dll','');
     QuarantineFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('srv.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\Winek73.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winvc84.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winwd62.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Winxe38.sys');
     DeleteFile('C:\WINDOWS\system32\blphc1ntj0e59r.scr');
     DeleteFile('C:\WINDOWS\system32\braviax.exe');
     DeleteFile('WinCtrl32.dll');
     DeleteFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL');
     DelWinlogonNotifyByKeyName('WinCtrl32');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(1);
     ExecuteRepair(5);
     ExecuteRepair(6);
     ExecuteRepair(8);
     RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');
     BC_DeleteSvc('WmdmPmSNTlntSvr');
     BC_DeleteSvc('W32TimeOwnershipProtocol');
     BC_DeleteSvc('upnphostupnphostBrowser');
     BC_DeleteSvc('upnphostupnphost');
     BC_DeleteSvc('UMWdf LM Service');
     BC_DeleteSvc('SpoolerShellHWDetection');
     BC_DeleteSvc('RpcLocatorSamSsPlugPlay');
     BC_DeleteSvc('RpcLocatorSamSs');
     DeleteService('PlugPlayNOD32krn');
     BC_DeleteSvc('lanmanserverAudioSrv');
     BC_DeleteSvc('Irmonhelpsvc');
     BC_DeleteSvc('ImapiServicewscsvc');
     BC_DeleteSvc('COMSysAppSCardSvr');
     BC_DeleteSvc('Winxe38');
     BC_DeleteSvc('Winwd62');
     BC_DeleteSvc('Winvc84');
     BC_DeleteSvc('Winek73');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=29722

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    3
    Вес репутации
    58
    карантин загрузил, логи повторяю
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    больше ничего зловредного ....

  6. #5
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    3
    Вес репутации
    58
    Все отлично, спасибо большое.
    Где-то видел, как отблагодарить можно, выслав какой-то из логов из AVZ? Вот только какой?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от everlast Посмотреть сообщение
    Где-то видел, как отблагодарить можно, выслав какой-то из логов из AVZ? Вот только какой?
    http://virusinfo.info/showthread.php?t=3519
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 19
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\braviax.exe - Hoax.Win32.Renos.vbbl (DrWEB: Trojan.Packed.612)
      2. c:\\windows\\system32\\winctrl32.dll - Trojan-Downloader.Win32.Mutant.bgk (DrWEB: BackDoor.Bulknet.225)


  • Уважаемый(ая) everlast, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Computer infected with Trojan.Win32.Generic !
      От Stanko в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 25.06.2010, 10:36
    2. computer infected by trojan
      От latitudee4300 в разделе Malware Removal Service
      Ответов: 0
      Последнее сообщение: 25.06.2010, 05:30
    3. Wigon CK Trojan + your computer is infected
      От doof в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:51
    4. Your computer was infected by unknown trojan
      От dimahl в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 04:14
    5. Please help me!! my computer was probably infected by trojan
      От lclee86 в разделе Malware Removal Service
      Ответов: 4
      Последнее сообщение: 05.07.2008, 19:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01249 seconds with 20 queries