Показано с 1 по 9 из 9.

Последствия File Downloader (siszyd32.exe) (заявка № 64554)

  1. #1
    Junior Member Репутация
    Регистрация
    12.04.2008
    Сообщений
    26
    Вес репутации
    59

    Thumbs up Последствия File Downloader (siszyd32.exe)

    С вашей помощью излечился от File Downloader. Хэлпер написал, что всё чисто.
    Каким-то образом снова словил этот вирус. Табличка с требованием послать смс не появилась, но файл siszyd32.exe появился в автозагрузке.

    При помощи утилиты из get2.zip и скрипта из своей предыдущей темы снова удалил этот вирус.

    Но теперь перестала корректно работать сеть (IP-адреса пингуются, а доменные имена не резолвятся, не запускается служба WorkStation).
    То видно, то не видно журнал событий в виндоусе.

    Логи прилагаю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    12.04.2008
    Сообщений
    26
    Вес репутации
    59
    Также не стартуется служба Фаерволла.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    QuarantineFile('C:\WINDOWS\System32\drivers\afd.sys','');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    12.04.2008
    Сообщений
    26
    Вес репутации
    59
    выслал.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Trojan.Winlock.569 сидит в нем по Доктору Вебу.

    Заменять надо этот файл с дистрибутива.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    12.04.2008
    Сообщений
    26
    Вес репутации
    59
    Из каталога C:\WINDOWS\System32\drivers\
    на вирустотал выслал 3 файла:
    mrxsmb.sys: 5/41 http://www.virustotal.com/ru/analisi...295-1261464017
    sxcem.sys: 3/41 http://www.virustotal.com/ru/analisi...da6-1261460741
    uzm1odyx.sys: 0/40 http://www.virustotal.com/analisis/b...a39-1261270434

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    uzm1odyx.sys - это наше, проверять не стоит.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    12.04.2008
    Сообщений
    26
    Вес репутации
    59
    В каталоге C:\WINDOWS\System32\drivers\
    Заменил файлы mrxsmb.sys, afd.sys. Сеть поднялась.
    Удалил sxcem.sys

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\afd.sys - Rootkit.Win32.Agent.aaey ( DrWEB: Trojan.Winlock.569, NOD32: Win32/Rootkit.Agent.NSF trojan )


  • Уважаемый(ая) ARray, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия ПО File Downloader
      От Levi в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.12.2009, 22:23
    2. Ответов: 3
      Последнее сообщение: 22.12.2009, 14:53
    3. File Downloader siszyd32
      От Kortes_sv в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.12.2009, 18:00
    4. Последствия File Downloader
      От Hlorofil в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.12.2009, 02:32
    5. Последствия ПО File Downloader
      От sviky в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 18.12.2009, 07:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00149 seconds with 17 queries