Показано с 1 по 6 из 6.

drweb:Trojan.firestarter (заявка № 36499)

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    19.12.2007
    Адрес
    Уфа
    Сообщений
    100
    Вес репутации
    69

    Thumbs up drweb:Trojan.firestarter

    cureit выдает троян.файрстартер, просит перегрузиться - и все по новой.. авз тоже не справился.. поиск по имени файла нашел в C:\WINDOWS\SYSTEM32\webmin winhelp32 и для Video и vmmreg32 c расширением bkp.. добавил их в скрипт - толку ноль..
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Вот эту тройку через icesword удали:
    QuarantineFile('\??\C:\WINDOWS\SYSTEM32\VIDEO.sys' ,'');
    QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe' ,'');
    QuarantineFile('C:\WINDOWS\System32\vmmreg32.dll', '');

    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     DeleteService('VIDEO');
     QuarantineFile('\??\C:\WINDOWS\SYSTEM32\VIDEO.sys','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe','');
     QuarantineFile('C:\WINDOWS\System32\vmmreg32.dll','');
     DeleteFile('C:\WINDOWS\System32\vmmreg32.dll');
     DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
     DeleteFile('\??\C:\WINDOWS\SYSTEM32\VIDEO.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    19.12.2007
    Адрес
    Уфа
    Сообщений
    100
    Вес репутации
    69
    вобщем.. icesword даже через форсделит удалил раза с 4го.. и то пока тоже через форс делит со 2 раза не удалил в систем32 папку вебмин с файлами червя bkp..
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_DeleteSvc('VIDEO');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    19.12.2007
    Адрес
    Уфа
    Сообщений
    100
    Вес репутации
    69
    ну все теперь чисто вот зараза вьедливая ведь..

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    СПС за настойчивость. Это и другим помогло.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Maximus_1982, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. DrWeb: Dsound.dll - Trojan.Starter.origin
      От ALEX(XX) в разделе Ложные срабатывания
      Ответов: 14
      Последнее сообщение: 21.11.2010, 02:41
    2. trojan.winlock.516 (drweb)
      От cliff в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.12.2009, 00:01
    3. Нужен русский перевод мануала Firestarter
      От Dr.Gyger в разделе Межсетевые экраны (firewall)
      Ответов: 4
      Последнее сообщение: 19.03.2009, 18:58
    4. DrWeb обнаруживает Trojan.Rntm.10, но не удаляет
      От vic_bal в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:51
    5. Trojan.Win32.Agent.il (KAV), Trojan.Griven (DrWeb) - троян за 25 гривен :)
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 76
      Последнее сообщение: 03.06.2008, 14:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00397 seconds with 20 queries