Показано с 1 по 7 из 7.

Недобитый Get Accelerator (заявка № 63237)

  1. #1
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    7
    Вес репутации
    53

    Exclamation Недобитый Get Accelerator

    Выскочила эта зараза после посещения сайта с доками по javascript'у. Касперский на входе пытался прибить, три файла заблокировал, но она всё же пролезла.
    Вылезло полупрозрачное окно справа-внизу со счётчиком времени, интернет заблокировало.
    Деинсталировал её при помощи jv16 PowerTools. Зашёл в папку Автозагрузка, удалил exe-файл. Запустил Касперского, он убил ещё три файла (sys, dll). Перезагрузился в безопасный режим, прошёлся CureIt (удалилось ещё парочка).
    Потом в обычном режиме AVZ и Hj. Логи прилагаю.

    После всех манипуляций осталась проблема с FireFox'ом: не открывает некоторые страницы, просто не показывает содержимое безо всяких сообщений. С некоторой (очень малой) долей вероятности может открыть после *дцатого нажатия клавиши ввода на адресной строке. В IE все сайты открываются нормально, файрвол не стоит (встроенный тоже отключён, т.к. я за NAT'ом). Удалял Firefox полностью вместе с профилем - не помогает. До заражения работал нормально.

    Также в адресном пространстве любого процесса присутствует вот эта подозрительная строчка - 013F0000 C000 \\.\70.103.101.103\aekgoprn.dll

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Запустите утилиту в аттаче get.zip,ПК перезагрузится. Повторите логи.
    Вложения Вложения
    • Тип файла: zip get.zip (696 байт, 5 просмотров)

  4. #3
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    7
    Вес репутации
    53
    Сделал. Firefox вроде ожил и странная dll из адресного пространства процессов исчезла.
    Новые логи прилагаю.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Восстановление системы отключить.

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\GrAnd\DoctorWeb\Quarantine\nfavxwdbkvn.dll','');
     QuarantineFile('C:\WINDOWS\wnslvxtf.dll','');
     QuarantineFile('C:\WINDOWS\eqvwamkl.dll','');
     DeleteFile('C:\WINDOWS\eqvwamkl.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','eqvwamkl');
     DeleteFile('C:\WINDOWS\wnslvxtf.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','wnslvxtf');
     DeleteFile('C:\Documents and Settings\GrAnd\DoctorWeb\Quarantine\nfavxwdbkvn.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    7
    Вес репутации
    53
    Выполнено.
    Карантин выслан. Логи приложены.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Не видно ничего подозрительного.
    Очистите карантин AVZ.
    Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\grand\doctorweb\quarantine\nfavxwdbkvn.dl l - Trojan.Win32.Vapsup.ymo ( DrWEB: Trojan.Popuper.17214, BitDefender: Trojan.Zlob.7.Gen )
      2. c:\windows\eqvwamkl.dll - Trojan.Win32.Vapsup.ymn ( DrWEB: Trojan.Popuper.19823, BitDefender: Trojan.Zlob.7.Gen, AVAST4: Win32:Adware-gen [Adw] )


  • Уважаемый(ая) GrAndAG, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Get accelerator
      От SAURONoff в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 09.12.2009, 19:26
    2. Get Accelerator
      От Arcanarius в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 07.12.2009, 09:56
    3. Get Accelerator
      От Shishi в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.12.2009, 15:36
    4. get accelerator
      От airpilot в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.11.2009, 12:54
    5. недобитый syssenddrv.sys
      От budem в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.03.2009, 11:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01043 seconds with 20 queries