Показано с 1 по 6 из 6.

Поймал вирус trojan-spy.win32.zbot.ikh (заявка № 57048)

  1. #1
    Junior Member Репутация
    Регистрация
    12.10.2009
    Сообщений
    3
    Вес репутации
    54

    Thumbs up Поймал вирус trojan-spy.win32.zbot.ikh

    Поймал вирус trojan-spy.win32.zbot.ikh, скачав сомнительный плагин для контакта под названием proga_for_vkontakte, как-то так... по итогу сплошным окном закрыват и предлагает ввести код для разблокировки системы. В безопасном режиме провел проверку с помощью AVPTool, который обнаружил и два файла трояна правда немного другого типа, удалив при этом файл portmap.exe. Провел все сканы по предоставленной Вами инструкции, файлы логов прилагаю... С уважением, Игорь Д.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    F3 - REG:win.ini: run=D:\WINDOWS\system32\portmap.exe
    В AVZ -> файл-> Выполнить скрипт

    Код:
    
    begin
    SetAVZGuardStatus(True);
     DeleteFile('D:\WINDOWS\system32\portmap.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сейчас что-то беспокоит?

    Цитата Сообщение от Игорь Д. Посмотреть сообщение
    скачав сомнительный плагин
    Не имейте привычки скачивать и запускать сомнительные файлы.

  4. #3
    Junior Member Репутация
    Регистрация
    12.10.2009
    Сообщений
    3
    Вес репутации
    54
    Цитата Сообщение от light59 Посмотреть сообщение
    Сообщение от Игорь Д. Посмотреть сообщение
    скачав сомнительный плагин
    Не имейте привычки скачивать и запускать сомнительные файлы.
    __________________
    Благодарю, впредь не буду)



    Цитата Сообщение от light59 Посмотреть сообщение
    Сейчас что-то беспокоит?

    После перезагрузки все вроде бы как обычно работает, единственное лишь не запускается автозагрузкой родной антивирусник (Nod32 Smart Security) и не могу открыть Диспетчер задач, при вызове выдает окно с предупреждением "Диспетчер задач отключен администратором", т.е. то же состояние, что и перед последними фиксами...

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Выполните скрипт:
    Код:
    begin
     ExecuteRepair(11);
     RebootWindows(true);
    end.
    Что с диспетчером?
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    А НОД переустановить попробуйте и отпишитесь.

  7. #6
    Junior Member Репутация
    Регистрация
    12.10.2009
    Сообщений
    3
    Вес репутации
    54
    Уе, диспетчер активен! подозрительных процессов вроде бы не заметил. НОД запустил вручную, обновил, все стоит, все работает, добавил ярлык в автозагрузку, думаю переустановка не потребуется...

    В целом все вернулось на свои места, в связи с чем выражаю вам огромное почтение и благодарность за всю доступную систему диагностики и быстрого сопровождения!!!)))

    Сутки на тест всей системы, надеюсь, по этому вопросу больше не потревожу...

  • Уважаемый(ая) Игорь Д., наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 02.08.2012, 17:21
    2. Trojan-spy.win32.zbot.ikh
      От ПДК в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.06.2009, 11:28
    3. Лечить вирус trojan-spy.win32.zbot.kku
      От Оля1010 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.03.2009, 20:39
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    5. поймал вирус Trojan-PSW.Win32.OnLineGames.rol
      От DarkAngel в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00115 seconds with 17 queries