Показано с 1 по 10 из 10.

троян, удалены все данные с диска (заявка № 51180)

  1. #1
    Junior Member Репутация
    Регистрация
    02.08.2009
    Сообщений
    7
    Вес репутации
    27

    Question троян, удалены все данные с диска

    Здраствуйте, и опять о трояне блокируещем (стирающем) все данные с диска Gвторой диск), в итоге короче диск оказался пустым и там остался файл "ОБЯЗАТЕЛЬНО ПРОЧТИ!!" с текстом "привет если тебе нужны те файлы что я стер пиши на асю 481095" ну всем уже знакомым, походу компьютер уже был заражен потому что ИЕ постоно запрашивал доступ (через аутпост) к левым адресам хотя сам и не был включен, но в моё отсутствие ему дали доступ(, все логи как написано в правилах я прилогаю, еще были найдены приложения Video_codec.ехе svchost.ехе Free_update.ехе, по адресу C:\Program Files\Adobe Systems,inc\Flash Video
    могу выслать на анализ, и первое из них было определено нодом как троян, он вначале его кинул в карантин но я пока востановил, во избежание чтоб системе не пришел полный ппц.. может это и не связаные веши я незнаю, ну в правилах написано не чего лишнего не прикреплять если не попросять вот вроде и все, помогите пожалуйста..
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelCLSID('D2A20DDC-0338-6836-A6B3-BBF2FE6F9F78');
     QuarantineFile('C:\Program Files\Adobe Systems,inc\Flash Video\Video_codec.exe','');
     QuarantineFile('C:\Windows\system32\servises.exe','');
     QuarantineFile('C:\Users\Admin\AppData\Local\Temp\PWD7C80.tmp','');
     DeleteFile('C:\Users\Admin\AppData\Local\Temp\PWD7C80.tmp');
     DeleteFile('C:\Windows\system32\servises.exe');
     DeleteFile('C:\Program Files\Adobe Systems,inc\Flash Video\Video_codec.exe');
     ExecuteRepair(16);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    02.08.2009
    Сообщений
    7
    Вес репутации
    27
    карантин загрузил, логи повторил, а да и файл servises.exe куда то пропал и в карантин он не попал... данные на диске так и не появились, ситуация не изменилась? можно ли еще чтото сделать..
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в логах чисто .... файлы и не должны появиться .... пробуйте какой нибуть програмкой для восстановления данных ...

  6. #5
    Junior Member Репутация
    Регистрация
    02.08.2009
    Сообщений
    7
    Вес репутации
    27
    Цитата Сообщение от V_Bond Посмотреть сообщение
    в логах чисто .... файлы и не должны появиться .... пробуйте какой нибуть програмкой для восстановления данных ...
    хахах спасибо помогли, я мог бы и винду переустановить.. с такой же радость.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    чудес не бывает ...
    если вы переустанавливаетесь через день , не стоит вообще здесь отнимать время ...

  8. #7
    Junior Member Репутация
    Регистрация
    02.08.2009
    Сообщений
    7
    Вес репутации
    27
    нет я не переустанавливаюсь через день, но зачем мне тогда все это, если у меня не чего не осталось( простите что отнял ваше время..

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    почему не воспользоваться чем-то вроде этого

  10. #9
    Junior Member Репутация
    Регистрация
    02.08.2009
    Сообщений
    7
    Вес репутации
    27
    да эти программы мы сейчас попробуем.. но сюда по интернету помойму еще не у кого не получилось, у девушки в соседнем топике тоже(. я еще попробую передать файлы на анализ в дрвеб.. там были дешифровшики но сейчас они устарели мб там мне чем помог, просто понимаете, удалить вирусы может тупо и тот же нод..а если он не справить у меня тоже есть глазки... я просто думал сдесь могут еще чем то помочь. без обид). всеравно спасибо) во мне еще есть надежда xD

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,548
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\adobe systems,inc\flash video\video_codec.exe - Backdoor.Win32.SdBot.nzb ( DrWEB: BackDoor.Poison.686, BitDefender: Gen:Trojan.Heur.VB.qmY@eqBz48E )


  • Уважаемый(ая) alximix, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Пропали данные с диска lokdir
      От Normil в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.02.2012, 00:52
    2. Троян полностью удаляет файлы с локального диска
      От Марина Бугреева в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 11.08.2009, 10:50
    3. Троян физического диска 2
      От Gamlet в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.11.2008, 23:03
    4. Троян похитил данные 100 тыс. пользователей Monster.com
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 0
      Последнее сообщение: 20.08.2007, 11:59
    5. Новый троян для IE отправляет данные с помощью ICMP
      От ALEX(XX) в разделе Новости компьютерной безопасности
      Ответов: 0
      Последнее сообщение: 09.08.2006, 18:05

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01230 seconds with 21 queries