Показано с 1 по 12 из 12.

trojan.win32.monderb.gjo (заявка № 31422)

  1. #1
    Junior Member Репутация
    Регистрация
    04.10.2008
    Адрес
    MSK, HE
    Сообщений
    6
    Вес репутации
    57

    Thumbs up trojan.win32.monderb.gjo

    помогите, пожалуйста!
    не могу избавится от trojan.win32.monderb.gjo
    winlogon.exe неизлечим...
    касперский ничего сделать не может!
    +трагичная надпись в трее VIRUS ALERT
    сделал всё как указано в правилах, логи прилагаю!
    Вложения Вложения
    Последний раз редактировалось h22o; 04.10.2008 в 15:35. Причина: удаление карантина

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Карантин и темы уберите, нужен еще лог virusinfo_syscure...

  4. #3
    Junior Member Репутация
    Регистрация
    04.10.2008
    Адрес
    MSK, HE
    Сообщений
    6
    Вес репутации
    57

    virusinfo_syscure

    добавил virusinfo_syscure.zip
    не понял что значит убрать темы
    карантин сейчас прибью

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\RECYCLER\S-1-5-21-1343024091-1383384898-1957994488-1003\Dc1\Las!Lusher.exe');
     DelBHO('{D3DC1C3A-CE65-4D08-95CA-7B32838BB9FF}');
     DelBHO('{1ED8C6DA-6421-4C89-A772-B757F96CA697}');
     QuarantineFile('C:\WINDOWS\xgpsarbm.dll','');
     QuarantineFile('C:\WINDOWS\system32\ljJYRHWQ.dll','');
     QuarantineFile('C:\WINDOWS\system32\ddcAspnk.dll','');
     DeleteFile('C:\WINDOWS\system32\ddcAspnk.dll');
     DeleteFile('C:\WINDOWS\system32\ljJYRHWQ.dll');
     DeleteFile('ddcAspnk.dll');
     DeleteFile('C:\WINDOWS\xgpsarbm.dll');
     RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss'); 
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    04.10.2008
    Адрес
    MSK, HE
    Сообщений
    6
    Вес репутации
    57
    скрип естесственно сделал тоже
    логи сейчас сделаю

    каспер при включении по-прежнему ругается на наличие вредоностных объектов...
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 04.10.2008 в 17:42.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Нарушения правил при сборе информации для раздела Помогите.


    - Не обновлена версия Hijackthis. Скачайте последнюю версию по ссылке в правилах.


    Логи выполненные с нарушением правил, как не отображающие состояние системы и не дающие возможности, назначить правильное лечение, в дальнейшем рассматриваться не будут.
    Спасибо за понимание.


    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
    O2 - BHO: (no name) - {1ED8C6DA-6421-4C89-A772-B757F96CA697} - C:\WINDOWS\system32\ddcAspnk.dll (file missing)
    O2 - BHO: (no name) - {559420DD-9F8B-42D0-B565-28FB36F30D43} - C:\WINDOWS\system32\ljJYRHWQ.dll (file missing)
    O4 - HKLM\..\Run: [8cb70e0c] rundll32.exe "C:\WINDOWS\system32\oiiblcix.dll",b
    O20 - Winlogon Notify: ddcAspnk - C:\WINDOWS\
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ljJYRHWQ.dll','');
     QuarantineFile('C:\WINDOWS\system32\ddcAspnk.dll','');
     QuarantineFile('C:\WINDOWS\system32\oiiblcix.dll','');
     DeleteFile('C:\WINDOWS\system32\oiiblcix.dll');
     DeleteFile('C:\WINDOWS\system32\ddcAspnk.dll');
     DeleteFile('C:\WINDOWS\system32\ljJYRHWQ.dll');
     DelBHO('{559420DD-9F8B-42D0-B565-28FB36F30D43}');
     DelBHO('{1ED8C6DA-6421-4C89-A772-B757F96CA697}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    Код:
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 п.4 правил).
    - Прикрепите логи к новому сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    04.10.2008
    Адрес
    MSK, HE
    Сообщений
    6
    Вес репутации
    57

    повторил процедуры с новым hijackthis

    прошу прощения, что использовал не последнюю версию hijackthis
    обновился
    логи прилагаю.
    каспер перестал ругатся
    единственная проблема, нет или не могу найти панель управления
    карантин пуст
    ан нет, вот такая фигня каспер её удаляет, после перезагрузки всё заново!
    Вложения Вложения
    Последний раз редактировалось h22o; 04.10.2008 в 19:56. Причина: трояны

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    в логах ничего плохого не видно ... деинсталируйте эмулятор дисков , сделайте новые логи

  10. #9
    Junior Member Репутация
    Регистрация
    04.10.2008
    Адрес
    MSK, HE
    Сообщений
    6
    Вес репутации
    57
    ok

    Добавлено через 11 часов 43 минуты

    всё чисто! Спасибо за Помощь!!!

    Добавлено через 41 минуту

    и в завершении. подскажите, пожалуйста, как вернуть панель управления в пуск - настройка - панель управления?
    Последний раз редактировалось h22o; 05.10.2008 в 12:24. Причина: Добавлено

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пуск - свойства - настройка - дополнительно

  12. #11
    Junior Member Репутация
    Регистрация
    04.10.2008
    Адрес
    MSK, HE
    Сообщений
    6
    Вес репутации
    57
    спасибо! правда у меня данный пункт, почему то, есть только в не классическом виде...

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ddcaspnk.dll - Trojan.Win32.Monderb.sfj (DrWEB: Trojan.Virtumod.44
      2. c:\\windows\\system32\\ljjyrhwq.dll - Trojan.Win32.Monder.rez (DrWEB: Trojan.Virtumod.512)


  • Уважаемый(ая) h22o, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. trojan.win32.monderb.gjo
      От legger в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:46
    2. trojan.win32.monderb.gjo
      От кос1984 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:40
    3. Trojan.Win32.Monderb.gjo
      От BULLD0ZER в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:25
    4. Trojan.Win32.Monderb.gen как лечить ?
      От Makasik в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 02.07.2008, 17:16
    5. Trojan.Win32.Monderb.gen
      От Makasik в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 02.07.2008, 12:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00720 seconds with 20 queries