-
Junior Member
- Вес репутации
- 62
Backdoor.Trojan
Появились вирусы. Пролечил CureIt и Kaspersky Virus Removal Tool в безопасном режиме. После загрузки появились следующие сообщения Symantec Antivirus:
1. Угроза: Backdoor.Trojan
Файл: C:\WINDOWS\system32\servises.dll
Путь: C:\WINDOWS\system32
Действие: Исправить удалось : Доступ открыт
2. Угроза: Trojan Horse
Файл: C:\Documents and Settings\lbs.MULTIMED\Local Settings\Temp\Rar$DR01.594\adw3kg.exe
Путь: Изолировать
Действие: Изолировать удалось : Доступ закрыт
3. Угроза: Hacktool
Файл: C:\Temp\avz_2200_1.tmp
Путь: C:\Temp
Действие: Исправить удалось : Доступ открыт
Вот логи.
Последний раз редактировалось StepIn; 28.05.2009 в 00:48.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
virusinfo_cure.zip из темы убрать! (убирать в "Мой кабинет" - "Вложения")
Прикрепите virusinfo_syscheck.zip
Добавлено через 6 минут
В AVZ -> файл-> Выполнить скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
DeleteService('catchme');
QuarantineFile('C:\DOCUME~1\LBS~1.MUL\LOCALS~1\Temp\catchme.sys','');
DeleteFile('C:\DOCUME~1\LBS~1.MUL\LOCALS~1\Temp\catchme.sys');
DeleteFile('C:\WINDOWS\system32\servises.exe');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=40915
Повторите логи по правилам.
Последний раз редактировалось light59; 03.03.2009 в 18:42.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 62
Последний раз редактировалось StepIn; 28.05.2009 в 00:48.
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\WINDOWS\system32\servises.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=40915
3. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 62
Скрипт выполнил. Карантин выслал. Вот новые логи.
Последний раз редактировалось StepIn; 28.05.2009 в 00:48.
-
Выполните скрипт
Код:
begin
ClearQuarantine;
QuarantineFile('C:\Utils\RockXP\RockXP.zip','');
end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=40915
-
-
Junior Member
- Вес репутации
- 62
Это утилитка, с помощью которой можно посмотреть MS XP and Office product keys, некоторые пароли и т.д. Наверное в карантин ее не надо.
-
-
-
Junior Member
- Вес репутации
- 62
Раз надо, то надо!
Карантин выслал.
-
Сообщение от
StepIn
Это утилитка, с помощью которой можно посмотреть MS XP and Office product keys, некоторые пароли и т.д. Наверное в карантин ее не надо.
Все же она оказалась вредоносной. Рекомендую удалить ее с машины. Больше ничего зловредного в логах нет.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 62
Сообщение от
Aleksandra
Все же она оказалась вредоносной. Рекомендую удалить ее с машины. Больше ничего зловредного в логах нет.
Конечно вредоносная. Антивирус не дает возможности ни скопировать, ни тем более запустить. Но иногда бывает необходима, вот и держу на всякий случай в архиве.
-
Сообщение от
StepIn
Но иногда бывает необходима, вот и держу на всякий случай в архиве.
Мое дело предупредить, а удалять или нет решать Вам.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 62
Понял, большое спасибо! Уберу обязательно, раз такое дело.
-
Она не вредоносная, потенциально-опасная
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\utils\rockxp\rockxp.zip - not-a-virus:PSWTool.Win32.RAS.a( BitDefender: Spyware.Pws.A )
-