Показано с 1 по 10 из 10.

Подхватил троян PWS.Panda.106 (заявка № 42000)

  1. #1
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    56

    Thumbs up Подхватил троян PWS.Panda.106

    Проблема следующая.Приехал с универа,а меня обрадывали,мол комп сломался.Включаю появляется сообщение "ваш компьютер заблокирован введите пароль,чтобы ввести пароль отправьте смс на такой то номер и текст,переустановка винды непоможет и тд"Диспетчер задач заблокирован.Загрузил вторую винду,просканил,нашел вирусы Trojan.PWS.Panda.106 и BackDoor.origin,удалил их.Еще какой то файл portmap.exe,удалил принудительно,востановил диспетчер задач.Загружаю винду,выдает сообщение " Невозможно найти G:\windows\system32\portmap.exe еслсли нажать ок,то через несколько секунд высветится синий экран и надпись error hard и еще что то...Если ок ненажимать,винда пашет,в таком положении сделал логи. Помогите пожалуйсто с проблемой,а то диплом делать надо,а тут такая подстава
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\a.bat','');
     QuarantineFile('G:\Documents and Settings\Admin\.exe','');
     QuarantineFile('G:\Documents and Settings\Admin\Admin.exe','');
     QuarantineFile('G:\WINDOWS\system32\portmap.exe','');
     QuarantineFile('G:\WINDOWS\system32\twex.exe','');
     QuarantineFile('G:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\2VS5N60P\salo[1].htm','');
     DeleteFile('G:\WINDOWS\system32\drivers\fips32cup.sys');
     DeleteFile('G:\WINDOWS\system32\drivers\nicsk32.sys');
     DeleteFile('G:\WINDOWS\system32\Drivers\nnkey.sys');
     DeleteFile('C:\a.bat');
     DeleteFile('G:\Documents and Settings\Admin\.exe');
     DeleteFile('G:\Documents and Settings\Admin\Admin.exe');
     DeleteFile('G:\WINDOWS\system32\portmap.exe');
     DeleteFile('G:\WINDOWS\system32\twex.exe');
     DeleteFile('G:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\2VS5N60P\salo[1].htm');
     BC_ImportAll;
     ExecuteSysClean;
     BC_DeleteSvc('fips32cup');
     BC_DeleteSvc('nicsk32');
     BC_DeleteSvc('nnkey');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=42000

    3. Повторите логи.

    Добавлено через 1 минуту

    А еще Вам нужно сменить пароли.
    Последний раз редактировалось Aleksandra; 18.03.2009 в 21:29. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    56
    Пароли ща сменю) Скрипт сделал,ошибка пропала Вот новые логи,карантин отослал
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ничего зловредного ...

  6. #5
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    56
    Ааааа,круто! Спасибо!!!!!!

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Пришел ответ:

    Admin.exe - Trojan.Win32.Rabbit.m
    salo[1].htm - Trojan-Downloader.Win32.Obfuscated.pts
    twex.exe - Trojan-Spy.Win32.Zbot.pvg
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    56
    ммм,а это то что в карантине нашлось?А как удалить эту каку?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    уже удалено ...

  10. #9
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    56
    ааа,ну тогда отлично!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. g:\documents and settings\admin\admin.exe - Trojan.Win32.Rabbit.m ( BitDefender: Trojan.Dropper.Kobcka.Gen.1 )
      2. g:\documents and settings\admin\local settings\temporary internet files\content.ie5\2vs5n60p\salo[1].htm - Trojan-Downloader.Win32.Obfuscated.pts
      3. g:\windows\system32\twex.exe - Trojan-Spy.Win32.Zbot.pvg ( DrWEB: Trojan.Webmoner.60951 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Maximus_s, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подхватил троян Vin32/Vundo OD
      От Виталий Артемов в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.12.2011, 20:51
    2. Подхватил троян
      От Dumac в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.04.2011, 14:10
    3. Ответов: 9
      Последнее сообщение: 15.10.2009, 18:19
    4. Подхватил троян.*.vscrypt
      От Jago22 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.06.2009, 19:55
    5. Ответов: 6
      Последнее сообщение: 28.02.2009, 16:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00734 seconds with 18 queries