Показано с 1 по 13 из 13.

Trojan.Packed.600 (заявка № 64664)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    30
    Вес репутации
    28

    Thumbs up Trojan.Packed.600

    Вечер добрый уважаемые специалисты!

    Вчера ноут отрубился и не загружалась окончательно винда.
    Dr. Web CureIt! нашел парочку системных файлов, зараженныеTrojan.Packed.600, и удалил их. Система вроде заработала нормально. Помогите пожалуйста определить: избавился ли ноут от этой нечисти. Заранее Вам благодарен!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Добрый вечер.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Temp\~TM3AF1.tmp','');
     QuarantineFile('C:\Documents and Settings\Marinka\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
     DeleteFile('C:\Documents and Settings\Marinka\Главное меню\Программы\Автозагрузка\siszyd32.exe');
     DeleteFile('C:\Temp\~TM3AF1.tmp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
    BC_ImportAll;
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
    Повторите логи virusinfo_syscheck.zip и HijackThis и приложите в теме.
    Последний раз редактировалось Nikkollo; 22.12.2009 в 20:28.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    30
    Вес репутации
    28
    Уважаемый Nikkollo!

    От себя и от имени моей девушки выражаем Вам огромную благодарность!
    Повторил логи после скриптов.
    Еще раз огромное Вам спасибо!
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    Рано радоваться.
    Запустите вот эту утилиту. Система перезагрузится. Если после этого в папке с утилитой обнаружится файл drv.sys - приложите его к следующему сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    30
    Вес репутации
    28
    Спасибо, уважаемый gif!

    После выполнения Ваших рекомендаций никаких файлов в папке не обнаружено.

    З.Ы. Правда, еще вчера заметил как запаздывает звук запуска винды. Возможно это вследствие того, что были повреждены системные файлы...

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    Вот этот файл - c:\windows\system32\drivers\swenum.sys удалите и перезагрузитесь. Потребуется оригинальный дистрибутив Windows - система захочет восстановить файл с него.
    После этого - новый лог virusinfo_syscheck.zip.
    Последний раз редактировалось pig; 23.12.2009 в 22:24. Причина: путь/имя драйвера поправил

  8. #7
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    30
    Вес репутации
    28
    Задержка произошла с поиском родного дистрибутива винды.
    Все выполнил и приатачил лог.

    Спасибо огромное, уважаемый gif, за советы!
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     QuarantineFile('C:\WINDOWS\System32\Drivers\ac22z5gv.SYS','');
     DeleteFile('C:\WINDOWS\System32\Drivers\ac22z5gv.SYS');
     BC_ImportAll;
    ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Обновите базы AVZ!!!
    - Сделайте повторный лог согласно пункта 2 Правил (Диагностика)

    virusinfo_syscheck.zip

    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новый лог к новому сообщению в этой ветке.

  10. #9
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    30
    Вес репутации
    28
    Спасибо Вам, gif, за помощь!

    Все вроде выполнил и прикрепляю лог.
    Вложения Вложения

  11. #10

  12. #11
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    30
    Вес репутации
    28
    Спасибо Вам огромное за помощь!!!...

    С наступающим Новым Годом!!! Удачи и всего Вам наилучшего в новом году!!!

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    Вас также. Не болейте - ни виртуально, ни реально. Удачи!

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,548
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\marinka\главное меню\программы\автозагрузка\siszyd32.exe - Trojan.Win32.Agent.demb ( DrWEB: Trojan.Siggen.38898, BitDefender: Trojan.Downloader.JMQQ, NOD32: Win32/TrojanDownloader.Bredolab.BE trojan )


  • Уважаемый(ая) Denozaur, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 28.07.2012, 20:08
    2. Ответов: 14
      Последнее сообщение: 22.10.2010, 21:47
    3. Ответов: 2
      Последнее сообщение: 02.10.2010, 19:37
    4. BackDoor.Tdss, Trojan.Starter, Trojan.Packed, и Trojan.FakeAlert
      От Stewart little в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.04.2009, 13:05
    5. Trojan.Packed.140 и Trojan.Nsanti.Packed
      От Chek в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 03:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01272 seconds with 22 queries