Показано с 1 по 7 из 7.

Троян в системе. (заявка № 47282)

  1. #1
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    30

    Thumbs up Троян в системе.

    Добрый день,
    при работе в/вне Интернета АВИРА находит трояна, блокирует ему доступ. До последнего времени проверка не находила вируса в системе. Сейчас (три-четыре дня) при проверке - 7-8 TR/Inject.ACHX.1, TR/Hacktool.Tcpz.A. После проверки/лечения АВИРОЙ -все повторяется.
    Логи выкладываю согласно правилам, заранее благодарен,
    Алексей.
    Последний раз редактировалось Sibirian; 23.07.2009 в 12:05.

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine; 
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system\netmon.exe');
     QuarantineFile('c:\windows\system\netmon.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     DeleteFile('c:\windows\system\netmon.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('sysdrv32');
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=47282

    3. Эти адреса Вам известны?

    O17 - HKLM\System\CCS\Services\Tcpip\..\{6C24E57F-26E1-4F69-8478-C28D088C5986}: NameServer = 195.98.64.65,195.98.64.66
    Если нет, то пофиксите.

    4. Повторите логи.
    Последний раз редактировалось Aleksandra; 05.06.2009 в 11:43.
    Наша служба, будто сердце, отдыха не знает никогда.

  4. #3
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    30
    Александра, доброго Вам времени суток, очень рад Вас видеть! Скрипт выполнил, карантин пуст, адрес известен. Логи повторять, или еще рекомендации?
    Алексей.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Цитата Сообщение от Sibirian Посмотреть сообщение
    Логи повторять, или еще рекомендации?
    Да, повторите.
    Наша служба, будто сердце, отдыха не знает никогда.

  6. #5
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    30
    Выкладываю, жду приговора).
    Алексей
    Последний раз редактировалось Sibirian; 23.07.2009 в 12:05.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Ничего зловредного в логах нет. Что с проблемами?
    Наша служба, будто сердце, отдыха не знает никогда.

  8. #7
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    30
    Спасибо, будем посмотреть. Пока АВИРА не пищит. Хорошего летнего отдыха
    Алексей.

  • Уважаемый(ая) Sibirian, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. В системе троян!!!
      От Batyanya в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.04.2011, 22:32
    2. Троян в системе
      От vgm в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 05.02.2011, 15:07
    3. Троян в системе!!!
      От dragon772 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.09.2010, 15:42
    4. Троян в системе
      От kugesi в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.03.2009, 13:29
    5. Троян в системе?
      От ded3 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.01.2009, 15:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01171 seconds with 19 queries