Показано с 1 по 12 из 12.

Снова WebHancer - помогите вылечить :) (заявка № 31533)

  1. #1
    Junior Member Репутация
    Регистрация
    06.10.2008
    Сообщений
    6
    Вес репутации
    57

    Exclamation Снова WebHancer - помогите вылечить :)

    Уважаемая администрация! Суть проблемы: недавно слетел антивирусник (пользуюсь зоналармом) и за этот небольшой период нахватал вирусов. Добавилась программа Webhancer, на рабочем столе появилась надпись:
    "Warning: Spyware threat has been detected on your PC..", которую не удалить, диспетчер задач заблокирован администратором, постоянные сообщения о том, что компьютер инфицирован, но от них я избавился утиллитой Касперского, по вашей ссылке. Подключение к местной сети интернета отсутствует.
    На вашем форуме уже рассматривались такие случаи как у меня, поэтому очень надеюсь на вашу помощь. Остальная инфа - в логах.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{F535AA22-81FC-4ADD-8CF6-D1D9DDE7B56B}');
     DelBHO('{359CB69C-512F-4517-8EA4-C302FE6A722A}');
     DelBHO('{3240AF56-2461-49B6-A350-EE577933AAD0}');
     QuarantineFile('C:\WINDOWS\system32\iiffDTMd.dll','');
     QuarantineFile('C:\Program Files\webHancer\Programs\webhdll.dll',' ');
     QuarantineFile('C:\WINDOWS\system32\byXOIXoO.dll','');
     QuarantineFile('C:\WINDOWS\system32\awtttstT.dll','');
     DeleteFile('C:\WINDOWS\system32\awtttstT.dll');
     DeleteFile('C:\WINDOWS\system32\byXOIXoO.dll');
     DeleteFile('byXOIXoO.dll');
     DeleteFile('C:\WINDOWS\system32\iiffDTMd.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6 );
    ExecuteRepair(11 );
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    06.10.2008
    Сообщений
    6
    Вес репутации
    57

    Лечение

    Все сделал...Диспетчер задач появился. Надпись на рабочем столе не пропала, соединение с интернетом проверить не могу, т.к. нужно специально связываться с провайдером и т.д., а уже со старого компа не смогу писать в форум...Почему-то не сформировался лог virusinfo_syscheck.zip.
    Продолжаем процесс?
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пофиксить

    Код:
    O2 - BHO: (no name) - {BF8FD4CC-5D88-4618-92BD-442FE2C13834} - C:\WINDOWS\system32\awtttstT.dll (file missing)
    O2 - BHO: (no name) - {F535AA22-81FC-4ADD-8CF6-D1D9DDE7B56B} - C:\WINDOWS\system32\byXOIXoO.dll (file missing)
    O20 - Winlogon Notify: byXOIXoO - C:\WINDOWS\
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\Program Files\webHancer\Programs\webhdll.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    06.10.2008
    Сообщений
    6
    Вес репутации
    57

    Какая стойкая зараза!

    Заставку поменял самостоятельно...Осталась. Прилагаю логи по процессу....
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    06.10.2008
    Сообщений
    6
    Вес репутации
    57
    Каковы мои дальнейшие действия? Надо ли дальше лечить? Восстановилось ли подключение по локальной сети? Кстати, какую антивирусную программу порекомендуете?

    Добавлено через 3 часа 14 минут

    Куда же вы пропали, уважаемая администрация?
    Последний раз редактировалось Grubbo; 06.10.2008 в 18:58. Причина: Добавлено

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скачайте http://www.tksinc.us/downloads/WinsockXPFix.exe - примените после скрипта , затем заново введете сетевые настройки ...
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\webHancer\Programs\webhdll.dll','');
     DelBHO('{CD4C3CF0-4B15-11D1-ABED-709549C10000}');
     QuarantineFile('C:\PROGRA~1\GoZilla\GoIEHlp.dll','');
     DeleteFile('C:\PROGRA~1\GoZilla\GoIEHlp.dll');
     DeleteFile('C:\Program Files\webHancer\Programs\webhdll.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  9. #8
    Junior Member Репутация
    Регистрация
    06.10.2008
    Сообщений
    6
    Вес репутации
    57
    А что имеется в виду под сетевыми настройками? И как их ввести? Это для локальной сети?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    договор с провайдером есть ? там написано ... ( свойства подключения)

  11. #10
    Junior Member Репутация
    Регистрация
    06.10.2008
    Сообщений
    6
    Вес репутации
    57
    Все сделал...Каковы мои дальнейшие действия? Можно ли пробовать запускать интернет?
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Ничего подоЗрительного в логах не вижу.
    Установите Сервис Пак 3, возможно потребуется активация системы.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\awtttstt.dll - Trojan-Downloader.Win32.Agent.aixw (DrWEB: Trojan.Virtumod.617)
      2. c:\\windows\\system32\\byxoixoo.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.based.11)


  • Уважаемый(ая) Grubbo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Удалил Webhancer не пускает в интернет
      От cottech в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.06.2010, 18:26
    2. Ответов: 2
      Последнее сообщение: 25.12.2009, 16:36
    3. Снова помогите
      От lid333 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 16.12.2009, 22:11
    4. Webhancer замучал
      От Ирушкин в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 03.02.2006, 11:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00206 seconds with 20 queries