Показано с 1 по 16 из 16.

Подозрение на trojan.win32.Pakes.gb или еще чего похуже... (заявка № 39241)

  1. #1
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    10
    Вес репутации
    56

    Exclamation Подозрение на trojan.win32.Pakes.gb или еще чего похуже...

    Существовал на диске набор подобных файлов:
    C:\WINDOWS\System32\Drivers\cjfbhveb.sys
    C:\WINDOWS\System32\Drivers\sptpckrc.sys
    и еще куча *.tmp

    Не получалось удалить ни один.
    При попытке прибить с помощью icesword122en, возникали заново после перезагрузки.
    cjfbhveb.sys был скопирован в "мои документы" и переименован
    затем файл был отправлен на анализ, результаты: http://www.virustotal.com/analisis/b...3937049f2924b9
    В ходе выполнения сканирования, какой-то внтивирус его удалил, а к тому времени,
    я прибил файлы скриптом из avz.

    Скорее всего, это был trojan.win32.Pakes.gb,
    и есть мнение, что комп до сих пор не излечен.

    Наткнувшись на этот форум, попробовал сделать по инструкции и вот что получилось:

    1. файл avz.exe был скопирован с sd-карты защищенной от записи на комп и запущен.
    Сразу при запуске файл "потолстел" с 733696 до 754688.
    2. при выполнении обоих скриптов avz много раз ругался и выдавал сообщения "windows - диск отсутствует" одно за другим раз по 50.

    Похоже вирус основательно засел в ядре и сопротивляется попыткам его прибить.

    Помогите, пожалуйста, вылечить комп. Переустановку системы с форматированием раздела с: пробовал дважды.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Видимо у вас файловый вирус.
    1. Упакуйте ваш экземпляр avz.exe в zip или rar архив с паролем virus и пришлите по красной ссылке вверху темы.
    2. Воспользуйтесь рекомендациями из этой статьи: http://virusinfo.info/showthread.php?t=15927.
    3. Скачайте заново AVZ и HijackThis, обновите базы AVZ и сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    10
    Вес репутации
    56
    >>>> 1. Упакуйте ваш экземпляр avz.exe в zip или rar архив с >>>> паролем virus и пришлите по красной ссылке вверху темы.

    Сделал как и сказали.

    >>>> 2. Воспользуйтесь рекомендациями из этой статьи:
    >>>> http:// virusinfo.info/showthread.php?t=15927.

    К сожалению, и cure it, и dr.web нашли только всякую мелочь, файловый вирус никуда не делся.

    >>>> 3. Скачайте заново AVZ и HijackThis, обновите базы AVZ
    >>>> и сделайте новые логи.[/QUOTE]

    Хотелось бы уточнить:
    при попытке запуска АВЗ с защищенного носителя (SD с защелкой в положении lock) он хоть и долго, но все-таки грузится. Но при попытке пуска проверки,
    выпадает окно "ошибка защиты от записи ... снимите защиту с тома ..." и так несколько десятков раз,
    при том, что галочка стоит только на "проверять запущенные процессы".
    Следует ли запускать avz с жесткого (вирус их меняет еще при запуске) ?
    hijackthis это почему-то не касается,
    Последний раз редактировалось Lin_reigns; 08.02.2009 в 15:10.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Virus.Win32.Virut.ce

    DrWeb его пока не видит... попробуйте AVPTool, касперский этот вирус знает

  6. #5
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    10
    Вес репутации
    56
    Скачал новые hijackthis и AVZ, у AVZ обновил базы и сделал новые логи.
    Екзешник AVZ по прежнему толстеет при запуске, при выполнении скриптов много раз выпадает окно "отсутствует диск", как и раньше, но логи уже отличаются.
    Логи вложены.
    Есть ли у Вас, господ хелперов, какие-нибудь рекомендации?
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пока файловый вирус не уничтожен, не было смысла заново качать AVZ и делать логи. Вы пробовали использовать AVP Tool, как советовал rubin?
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    10
    Вес репутации
    56
    Цитата Сообщение от Bratez Посмотреть сообщение
    Пока файловый вирус не уничтожен, не было смысла заново качать AVZ и делать логи. Вы пробовали использовать AVP Tool, как советовал rubin?
    АВПтул ничего не нашел.
    Отформатировал диск С и заново поставил систему.
    Файловый вирус пока не подает признаков своего присутствия.
    АВЗ не толстеет, поєтому проверил им весь винт.

    Нашел он только парочку троянов на диске D.
    Что бы вы посоветовали сделать профилактического прежде чем инсталлировать ПО с дисков D и E ?

  9. #8
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    10
    Вес репутации
    56
    Большое спасибо, товарищи, за помощь.

    Сегодня поставил KIS 2009 8.0.0.454.
    Он нашел кучу екзешников среди инсталяшек, зараженных win32.virut.ce
    Попробую сегодня запустить одну из вылеченных инсталяшек и проверить, пропадет ли эффект толстения avz.exe.

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Он их лечил?

  11. #10
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    10
    Вес репутации
    56
    Цитата Сообщение от Гриша Посмотреть сообщение
    Он их лечил?
    Вылечил очень мало, остальные поудалял.
    Но вирус систему больше не контролирует.

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Логи сделайте...

  13. #12
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    10
    Вес репутации
    56
    Цитата Сообщение от Гриша Посмотреть сообщение
    Логи сделайте...
    Вот они.
    Вложения Вложения
    • Тип файла: txt log.txt (88.8 Кб, 3 просмотров)

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Логи AVZ нужны...

  15. #14
    Junior Member Репутация
    Регистрация
    08.02.2009
    Сообщений
    10
    Вес репутации
    56
    Только что прогнал стандартные скрипты AVZ.
    Выкладываю логи.
    Вложения Вложения

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Чисто.
    I am not young enough to know everything...

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. \avz.exe - Virus.Win32.Virut.ce


  • Уважаемый(ая) Lin_reigns, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на Trojan.Win32.Pakes.cch
      От sto в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 03:59
    2. Подозрение на троян Подозрение на Trojan.Win32.Pakes.lis
      От Валентин_K в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2009, 15:37
    3. Trojan.Win32.Pakes.lkc
      От LEON® в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.11.2008, 20:35
    4. Trojan.Win32.Pakes.cca
      От Ивпал в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.02.2008, 17:31
    5. Trojan Win32 pakes
      От SingifineS в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 11.04.2007, 10:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01008 seconds with 20 queries