-
Junior Member
- Вес репутации
- 53
Последствия Win32/LockScreen.DB
Доброго времени суток.
На днях словил вышеуказанную заразу (НОД с последними обновлениями + ZoneAlarm - как словил, до сих пор не понятно). Вирус извел НОДом через командную строку в сейф моде, диспетчер задач и доступ в инет смог восстановить самостоятельно. Но некоторые последствия все же остались, а именно: комп периодически встает в ступор во время работы на 2-3 секунды, причем довольно часто; очень долго при загрузке запускается нод; при попытке открыть странички любым браузером (есть IE, GoogleChrome) открываются либо очень долго, либо не открываются вообще. Сканирование НОДом и DrWEB'ом ничего не дало.
Заранее спасибо за помощь, логи прикреплены.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксить в HijackThis
Код:
O20 - AppInit_DLLs: msjidpmo.dll
ПК перезагрузите.
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('msjidpmo.dll','');
DeleteFile('msjidpmo.dll');
QuarantineFile('c:\docume~1\8d8d~1\applic~1\online~1\Soapdefyeq.exe','');
QuarantineFile('c:\program files\eka2\eka.exe','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
Карантин загружен. Новые логи
-
Выполните скрипт в avz
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{C8A3B994-E27A-42f5-A053-C63799E621FB}');
QuarantineFile('pashtem.dll','');
DeleteFile('pashtem.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
Скрипт выполняется, компьютер перезагрузился, но в карантине ничего нет
-
-
-
Junior Member
- Вес репутации
- 53
-
Вы задание ставили A29B1D2491849734.job?
-
-
Junior Member
- Вес репутации
- 53
Я проверил планировщик. Там только задание на обновление GoogleChrome. Сам не ставил ничего
-
Выполните скрипт в avz
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\Tasks\A29B1D2491849734.job');
QuarantineFile('c:\docume~1\8d8d~1\applic~1\online~1\Soapdefyeq.exe','');
DeleteFile('c:\docume~1\8d8d~1\applic~1\online~1\Soapdefyeq.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 53
-
Плохого не видно. Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Компьютер по прежнему периодически подвисает на пару секунд. Странички либо загружаются очень долго, либо не загружаются вообще. НОД стал грузиться нормально. Кстати заметил одну особенность - количество отправленных пакетов в состоянии подключения в разы ниже количества полученных (сейчас примерно 800 тыс. против 10 млн.), хотя я ничего не качал, и единственная посещаемая страница - это ваш форум
Добавлено через 5 часов 38 минут
Еще одно наблюдение - комп после перезагрузки работает нормально до момента выхода в интернет. Первая страничка загружается нормально, но последующие уже с затруднениями. А потом начинаются подвисания.
Последний раз редактировалось Xolod0k; 14.12.2009 в 22:21.
Причина: Добавлено
-
Код:
Platform: Windows XP SP2 (WinNT 5.01.2600)
А обновления безопасности на систему установлены? Если нет, то вам ещё везёт.
-
-
Junior Member
- Вес репутации
- 53
Перед тем как обратиться к вам сделал откат (удалил SP3), и видимо с ним удалились и обновления. Думал поможет.
-
Только хуже сделали. Возвращайте SP3 и доставляйте заплатки, вышедшие после.
-
-
Junior Member
- Вес репутации
- 53
Так вот тут я и сел в лужу. Все скачиваемые SP3 отказываются ставиться. Скачать из инета какие-либо фиксы не выходит по причине нестабильного соединения, завтра у друга наберу пару-тройку вещей и еще попробую.
-
Сообщение от
Xolod0k
Все скачиваемые SP3 отказываются ставиться.
Чем мотивируют? (c)
И откуда вы их качаете? Надеюсь, с microsoft.com?
-
-
Junior Member
- Вес репутации
- 53
C микрософта скачано было 2 SP3: 1й - онлайн установка - даже не запустился, 2й - образ диска - выдал ошибку с ключами (эту проблему сейчас пытаюсь решить). Остальные дистрибутивы,скачанные с других источников, просто вылетали на разных стадиях установки. некоторые даже на стадии backup'a
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-