Показано с 1 по 7 из 7.

как избавиться от трояна и последствий? (заявка № 60678)

  1. #1
    Junior Member Репутация
    Регистрация
    19.11.2009
    Сообщений
    17
    Вес репутации
    53

    Thumbs up как избавиться от трояна и последствий?

    Здравствйте!

    Подхватил троян. Программа Высвечивала во весь экран бело, немного мерцающее, окно с текстом, который начинался с "Уведомление о необходимости оплаты..." и завершающееся словами "...Внимание! Отказ от оплаты может нанести вред вашему компьютеру." и спредложением отправить СМС сообщение. Естественно никаких сообщений не отправлял.
    Дополнительные симптомы - невозможность запустить Диспетчер задач и возникающие окна с сообщениями: "An unhandled win32 exception occured in svchost.exe" и "An unhandled win32 exception occured in skype.exe".
    Предварительный анализ запущенных процессов показал, что запущен сомнительный процесс das3DD.tmp, файл которого находится в папке TEMP.
    Я решил не предпринимать никаких самостоятельных действий, а полностью последовать вашим правилам. Во время выполнения п. 1 раздела "Подготовка" правил - полная проверка компьютера с максимальными настройками штатными настройки (NOD32) произошло следующее - в какой-то момент белое мерцающее окно пропало, причем я уверен, что антивирус тут не причем, так в этот момент он сканировал совсем другую директорию, а не директорию temp. После исчезновения этого окна стал запускаться Диспетчер задач, а файл das3DD.tmp исчез.
    В дальнейшем я подготовил логи, но у меня не получилось полностью следовать вашим правилам. Возникли две проблемы:
    1. Мне ни как не удалось отключить Восстановление системы. При попытке ее отключения возникала ошибка с предложение перегрузиться. Перезагрузка компьютера ни к чему не приводила, результат был тот же.
    2. У меня не получилось обновить базы AVZ, т.к. возникли еще проблемы с сетью. ipconfig выдает странное сообщение "Настройка протокола IP для Windows"
    На этот момент сохранились следующие видимые проблемы:
    1. Периодические сообщения "An unhandled win32 exception..."
    2. Не работающая сеть
    3. Во время стартапа некий процесс непонятным образом перекрашивает панель задач.
    Помогите, если сможете.

    Олег

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    ExecuteWizard('TSW', 2, 2, true);
    DelSPIByFileName('C:\Documents and Settings\Миша\Cookies\userlib.dll', false);
     QuarantineFile('C:\Documents and Settings\Миша\Cookies\userlib.dll','');
     DeleteFile('C:\Documents and Settings\Миша\Cookies\userlib.dll');
     ExecuteRepair(6);
     ExecuteRepair(14);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
    Обновите базы AVZ.
    Сделайте новые логи AVZ и приложите к этой теме.

    Если сеть не заработает в AVZ меню Файл - Восстановление системы - отметьте галочкой строку:
    15. Сброс настроек SPI ...
    и нажмите кнопку "Выполнить операции"

  4. #3
    Junior Member Репутация
    Регистрация
    19.11.2009
    Сообщений
    17
    Вес репутации
    53
    Карантин переслал:

    Файл сохранён как 091120_000539_virus_4b05b323dc2ba.zip
    Размер файла 62837
    MD5 25c9e35850fa1445334c0250db5f94d8

    Выполнил все ваши инструкции - видимых проблем нет, сеть заработала.
    Высылаю также новые логи AVZ.

    Олег

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Не видно ничего подозрительного.
    Очистите карантин AVZ.
    Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  6. #5
    Junior Member Репутация
    Регистрация
    19.11.2009
    Сообщений
    17
    Вес репутации
    53
    Сделал все как вы просили.

    Результат загрузки
    Файл сохранён как 091120_235103_virusinfo_files_A_4b07013726bd8.zip
    Размер файла 24019989
    MD5 e96aa93213ccf24d7b3f473fe92437b4
    Файл закачан, спасибо!

    Спасибо!
    Олег

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Результат:
    Цитата Сообщение от CyberHelper Посмотреть сообщение
    Архив 091120_235103_virusinfo_files_A_4b07013726bd8.zip, загружен 21.11.2009 0:10:23, размер 24019989 байт
    Всего файлов: 53 (исполняемых 51), из них:
    зловреды или опасные объекты: 0
    подозрительные: 0

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) alek68, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 19.02.2010, 16:05
    2. как избавиться от порноокна и последствий?
      От zoloto895 в разделе Помогите!
      Ответов: 32
      Последнее сообщение: 14.01.2010, 21:23
    3. Ответов: 21
      Последнее сообщение: 26.09.2009, 20:49
    4. Ответов: 4
      Последнее сообщение: 26.08.2009, 18:27
    5. Не могу избавиться от вирусов и их последствий
      От Alex_Pentagon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.01.2008, 15:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01198 seconds with 17 queries