Показано с 1 по 8 из 8.

Повторное заражение троянами (заявка № 46755)

  1. #1
    Junior Member Репутация
    Регистрация
    23.05.2009
    Сообщений
    11
    Вес репутации
    55

    Thumbs up Повторное заражение троянами

    Здравствуйте! На прошлой неделе помогли побороть троянов (http://virusinfo.info/showthread.php?t=46362). Тогда было непонятно откуда они. Сегодня опять появились, теперь ясно откуда. По работе приходится пользоваться сайтом prodevelopment.ru, а он ссылается на ku98.ws и проч. зараженные сайты. Мазилла и хром не пускает на него а эксплорер заходит и цепляет зловредов. Посмотрите плиз логи и дайте лекарство. P.S. и в дисптчер задач с тех пор не пускает - пишет "отключено администратором", хотя я ничего не отключал и не смог найти как включить обратно.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 29.05.2009 в 11:47.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine; 
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}');
     QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll','');
     QuarantineFile('C:\WINDOWS\system32\wrZ2tokl.dll','');
     QuarantineFile('C:\WINDOWS\system32\mapsys.exe','');
     QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\GHIJ8LAN\1[1].exe','');
     DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
     DeleteFile('C:\WINDOWS\system32\wrZ2tokl.dll');
     DeleteFile('C:\WINDOWS\system32\mapsys.exe');
     DeleteFile('riodrv.exe');
     DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\GHIJ8LAN\1[1].exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(16);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=46755

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    23.05.2009
    Сообщений
    11
    Вес репутации
    55
    Александра спасибо! Отключил, выполнил, прислал карантин, повторил логи. Доступ к диспетчеру задач возможно как-то восстановить?
    Вложения Вложения
    Последний раз редактировалось Sapratigs; 29.05.2009 в 15:05.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах нет.

    Пофиксите в HijackThis:

    O17 - HKLM\System\CCS\Services\Tcpip\..\{A3E7A63D-5763-45BB-807C-9FC7A284A92E}: NameServer = 80.71.244.244 80.71.245.245
    Добавлено через 2 минуты

    Цитата Сообщение от Sapratigs Посмотреть сообщение
    Доступ к диспетчеру задач возможно как-то восстановить?
    Устраняется в AVZ: "Файл" -> "Мастер поиска и устранения проблем" -> нажать "Пуск".
    В найденных проблемах отметить их и нажать "Исправить отмеченные проблемы".
    Последний раз редактировалось Aleksandra; 29.05.2009 в 12:00. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    23.05.2009
    Сообщений
    11
    Вес репутации
    55
    Пофиксите в HijackThis:

    Цитата:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A3E7A63D-5763-45BB-807C-9FC7A284A92E}: NameServer = 80.71.244.244 80.71.245.245
    Адреса - это мой интернет (http://virusinfo.info/showthread.php?t=46362)

    Сообщение от Sapratigs
    Доступ к диспетчеру задач возможно как-то восстановить?

    Устраняется в AVZ: "Файл" -> "Мастер поиска и устранения проблем" -> нажать "Пуск".
    В найденных проблемах отметить их и нажать "Исправить отмеченные проблемы".
    К сожалению даже в режиме "все проблемы" он выдает только автозапуск и отключенные обновления.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Sapratigs Посмотреть сообщение
    Адреса - это мой интернет (http://virusinfo.info/showthread.php?t=46362)
    Извиняюсь...

    Цитата Сообщение от Sapratigs Посмотреть сообщение
    К сожалению даже в режиме "все проблемы" он выдает только автозапуск и отключенные обновления.
    Выполните скрипт:

    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(11);
     RebootWindows(true);
    end.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    23.05.2009
    Сообщений
    11
    Вес репутации
    55
    Спасибо, все заработало!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\microsoft common\svchost.exe - Worm.Win32.AutoRun.aklu
      2. c:\windows\system32\mapsys.exe - Trojan-Clicker.Win32.Delf.cjh ( DrWEB: Trojan.Click.22110 )
      3. c:\windows\system32\msvcrt57.dll - Trojan-PSW.Win32.WebMoner.ft ( DrWEB: Trojan.DownLoad.5244 )
      4. c:\windows\system32\riodrv.exe - Backdoor.Win32.Delf.phr

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Sapratigs, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Повторное появление баннера
      От Ramzec в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 17.07.2011, 18:50
    2. Повторное заражение...
      От KPD в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.01.2010, 17:59
    3. Повторное пропадание интернета
      От Saint-technik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.10.2009, 18:46
    4. Заражение почтовыми троянами
      От Виктор С в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 04:35
    5. Повторное лечение
      От lemurz9 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 25.03.2008, 17:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01041 seconds with 18 queries