Показано с 1 по 9 из 9.

Много вирусов (TrojanProxy, Nuwar, Trojan.Win32.Vilsel.ils) (заявка № 59297)

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    5
    Вес репутации
    26

    Thumbs up Много вирусов (TrojanProxy, Nuwar, Trojan.Win32.Vilsel.ils)

    Пожалуйста помогите, уже два дня борюсь..
    при запуске компьютера лезет куда то на hттp://__________/328.___ (нод говорит что это Win32/Nuwar)

    еще файл /windows/file.bat (Win32/TrojanProxy.Small.MU cобытие в новом файле, созданном приложением C:\WINDOWS\services.exe).. это тоже нод нашел...

    Иногда инет отрубается, скорее всего провайдер рубит.

    Спасибо заранее
    Вложения Вложения
    Последний раз редактировалось Numb; 04.11.2009 в 21:35. Причина: Ссылка на malware

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,443
    Вес репутации
    905
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\services.exe');
     TerminateProcessByName('c:\windows\mslsrv32.exe');
     QuarantineFile('C:\WINDOWS\explorer.exe','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\WINDOWS\mslsrv32.exe','');
     DeleteFile('C:\WINDOWS\mslsrv32.exe');
     DeleteFile('C:\WINDOWS\services.exe');
     DeleteFile('C:\WINDOWS\Installer\1c891b.msi');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи
    Последний раз редактировалось Никита Соловьев; 04.11.2009 в 22:35.

  4. #3
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    5
    Вес репутации
    26

    Новые логи

    еще заметил что после перегрузки создается файл c:/ades.exe
    Вложения Вложения
    Последний раз редактировалось AndreyKa; 04.11.2009 в 22:28.

  5. #4
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    5
    Вес репутации
    26
    сейчас повторю Скрипт лечения/карантина и сбора информации... и перешлю, вроде новые отправлял.....

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Пофиксте в HijackThis следующие строки:
    R3 - URLSearchHook: (no name) - {63432924-FF0F-4F2D-BA15-FE46454977A3} - (no file)
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - (no file)
    что с проблемами?

  7. #6
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    5
    Вес репутации
    26
    файл на диске це больше не появляется... но в avz при проверке еще находит то же самое

    c:\windows\explorer.exe >>> подозрение на Trojan.Win32.Vilsel.ils ( 04D20FBB 083B5DC7 001B95FB 001D48BD 1720832)

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,443
    Вес репутации
    905
    explorer.exe чистый

  9. #8
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    5
    Вес репутации
    26
    получается все хорошо... обрывов инета пока нет. нод больше не ругается, комп не ломиться на странные ипшники и файл .bat вроде не создается.

    Класс .. Спасибо огромное... Респект и уважуха

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,525
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\mslsrv32.exe - Trojan.Win32.Buzus.cleo ( DrWEB: BackDoor.IRC.Sdbot.5190, BitDefender: Backdoor.SDBot.DGDE, AVAST4: Win32:Injector-SE [Trj] )


  • Уважаемый(ая) verjuice, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    2. Проблема с Trojan.Win32.Vilsel
      От kannagara в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.05.2010, 19:00
    3. trojan.win32.vilsel.adiy и trojan.win32.vilsel.adiz (заявка №18918)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 14.05.2010, 18:00
    4. AVZ обнаружил Trojan.Win32.Vilsel.ils
      От lanimret в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.11.2009, 16:05
    5. Ответов: 2
      Последнее сообщение: 22.11.2007, 21:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01152 seconds with 22 queries