Показано с 1 по 8 из 8.

PWS.Panda.114 (заявка № 49256)

  1. #1
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    4
    Вес репутации
    54

    Thumbs up PWS.Panda.114

    Здравствуйте! Началось все с того, что у меня на компе стал произвольно закрываться Internet Explorer. А потом пропал из автозагрузки антивирус NOD32. Проверила комп CureIt и он нашел вирус PWS.Panda.114 и еще другие (к сожалению названия не помню). Они были удалены, но проблема с Internet Explorer не исчезла. Проверила еще и каждый раз обнаруживается PWS.Panda. 114 Процесс в памяти. Помогите, пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     DelBHO('{42C864C8-E1F9-4546-92E2-BCBA0E0AFB94}');
     QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\fxklib.dll','');
     QuarantineFile('java32w.dll','');
     QuarantineFile('ctasys.dll','');
     QuarantineFile('c:\windows\system32\sdra64.exe','');
     QuarantineFile('digiwet.dll','');
     DeleteService('winsecguard');
     QuarantineFile('C:\WINDOWS\Microsoft.NET\zpx2.exe','');
     DeleteFile('C:\WINDOWS\Microsoft.NET\zpx2.exe');
     DeleteFile('digiwet.dll');
     DeleteFile('c:\windows\system32\sdra64.exe');
     DeleteFile('ctasys.dll');
     DeleteFile('java32w.dll');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\fxklib.dll');
     DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    4
    Вес репутации
    54

    Логи новые

    Я отправила карантин. Там оказался всего один файл. Я ничего не добавляла. Если неправильно, то я переделаю.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\uvsync.sys','');
     DeleteService('uvsync');
     DeleteFile('C:\WINDOWS\system32\uvsync.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    4
    Вес репутации
    54
    Логи
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите ...
    Код:
    O20 - Winlogon Notify: ctasys - C:\WINDOWS\
    O21 - SSODL: WebCheck - {A5C0CBC3-CCB9-17CF-F0B4-6AC9B0EF4F5E} - (no file)
    больше в логах ничего подозрительного

  8. #7
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    4
    Вес репутации
    54
    Спасибо Вам большое за помощь и за такие подробные и понятные правила!!!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sdra64.exe - Trojan-Spy.Win32.Zbot.xhf ( DrWEB: Trojan.PWS.Panda.114, BitDefender: Gen:Trojan.Heur.7136C9F8F8 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Tatianka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00384 seconds with 20 queries