Показано с 1 по 4 из 4.

Зафиксированы попытки троянской программы управления Webmoney. Как вылечить? (заявка № 31261)

  1. #1
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    3
    Вес репутации
    57

    Зафиксированы попытки троянской программы управления Webmoney. Как вылечить?

    У меня администрация Webmoney блокировала кошелек, в связи с тем, что зафиксированы попытки управления троянской программой, обнружено наличие на компьютере вредоносного ПО adware и spyware. Провела диагностику. Файлы прилагаю. Помоготие пожалуйста разобраться с вирусами..

    Добавлено через 2 минуты

    Не могу прикрепить log-файлы. Как быть?
    Последний раз редактировалось pojmash; 02.10.2008 в 08:56. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    3
    Вес репутации
    57

    Лог-файлы

    Лог-файлы
    Вложения Вложения

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    1.pctools вместе с древним касперским деинсталировать- толку от них сами видите никакого.
    2.Советую поставить последнею версию касперского.(он заменяет с успехом вашего спайдоктора)
    или хотя-бы последний avptools прогнать, он ваших зверей должен узнать.

    Код:
    begin
    SetAVZPMStatus(True);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\iksysflt.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\pctfw2.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
     QuarantineFile('C:\WINDOWS\system32\lzx32.sys','');
    DeleteFile('C:\WINDOWS\system32:lzx32.sys:$DATA');
    DeleteFile('C:\WINDOWS\system32:lzx32.sys');
    DeleteFile('C:\WINDOWS\system32\lzx32.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('PE386');
    BC_LogFile(GetAVZDirectory + 'boot_clr.log');
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);  
    RebootWindows(true);
    end.
    3.
    Потом после всего сделаете новые логи, руткит один в гости не ходит
    4.карантин прислать: http://virusinfo.info/upload_virus.php?tid=31261

  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. \\kjbjbs.exe - Trojan.Win32.Autoit.fo (DrWEB: Win32.HLLW.Autoruner.666)


  • Уважаемый(ая) pojmash, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 18.06.2010, 21:07
    2. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:07
    3. Ответов: 1
      Последнее сообщение: 02.10.2008, 09:31
    4. Ответов: 2
      Последнее сообщение: 22.09.2008, 20:05
    5. Ответов: 1
      Последнее сообщение: 30.08.2008, 13:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01168 seconds with 20 queries