Показано с 1 по 7 из 7.

Variant Win32/Wigon32 trojan (заявка № 44351)

  1. #1
    Junior Member Репутация
    Регистрация
    22.04.2009
    Адрес
    Екатеринбург
    Сообщений
    4
    Вес репутации
    55

    Question Variant Win32/Wigon32 trojan

    Бодрый вечер, Уважаемые HelPеры

    В следствии отсутствия заплаток винды, подхватил Conficker.AA, после "лечения" и установки nod32 v4 возникла проблема с удалением из карантина зверька wigon.
    Попытки удалить самостоятельно путем чиститки реестра и физического удаления ни к чему не привели.
    В частности не могу удалить из реестра следующие ветки:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_ATI8MRXX
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\ LEGACY_ATI8MRXX
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\ LEGACY_ATI8MRXX
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_ATI8MRXX
    Файлы указанные в карантине Nod32 вообще отсутствуют на диске, пробовал искать и удалить с помощью jv16, НЕ удалось
    Карантин Nod32
    05.01.2091 c:\System Volume Information\_restore{631CCCAF-7D98-4734-9954-4FA68C410F17}\RP105\A0072627.sys
    04.01.2091 c:\Windows\System32\rs32net.exe
    04.01.2091 c:\System Volume Information\_restore{631CCCAF-7D98-4734-9954-4FA68C410F17}\RP105\A0072616.sys
    03.01.2091 c:\Windows\System32\drivers\ati8mrxx.sys

    В процессе формирования логов, после запуска AVZ исчезли сетевые подключения и весь состав диспечера устроиств, типа сетевых подключений и оборудования неьтЪ вообще, очень занятная ситуация.
    НО при выполнении скриптов AVZ забыл отключить сетевые подключения, могло ли это повлиять на корректное отображение свойств компа.

    Очень надеюсь на вашу помощь и с нетерпением жду Вашего ответа, если же пациент скорее мертв чем живб то будет повод поставить и испытать в действии w7 благо в России уже есть полная версия .

    С уважением Евген.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  4. #3
    Junior Member Репутация
    Регистрация
    22.04.2009
    Адрес
    Екатеринбург
    Сообщений
    4
    Вес репутации
    55
    логи, после проведения процедуры удаления kido спомощью утилиты KK.exe 3.4.6
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    такой http://www.gmer.net/ лог сделайте

  6. #5
    Junior Member Репутация
    Регистрация
    22.04.2009
    Адрес
    Екатеринбург
    Сообщений
    4
    Вес репутации
    55
    скрытых служб не обнаружено
    Вложения Вложения
    • Тип файла: log gmer.log (69.3 Кб, 3 просмотров)

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  8. #7
    Junior Member Репутация
    Регистрация
    22.04.2009
    Адрес
    Екатеринбург
    Сообщений
    4
    Вес репутации
    55
    Почистил

    Добавлено через 28 минут

    после проведения очистки реестра и tempОВ с помощью CCleaner, зверек wigon в карантине nod32 и не удаляеться
    Последний раз редактировалось Veneamin; 23.04.2009 в 00:35. Причина: Добавлено

  • Уважаемый(ая) Veneamin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan-downloader.win32.agent variant
      От Justaz в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:41
    2. trojan-downloader.Win32.Agent variant
      От Geniys66 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.07.2008, 10:44
    3. trojan-downloader.win32.agent variant
      От Golimar в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.06.2008, 23:21
    4. Trojan-Downloader.Win32.Agent variant
      От Kauzer в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.05.2008, 12:32
    5. Trojan-Downloader.Win32.Agent variant
      От tema654 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.05.2008, 22:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01633 seconds with 20 queries