Показано с 1 по 14 из 14.

последствия вирусной атаки (заявка № 65783)

  1. #1
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    7
    Вес репутации
    53

    Thumbs up последствия вирусной атаки

    Пару недель назад поймал трояна. Всплывающее окно - "Вы нарушили лицензионное соглашение..." и т.д. окно закрыть не мог, но программы запускались. Поборол, даже название сохранил Win32/Lock Screen.DB, думал все ок, но ровно через неделю похожий вирус, но только ничего не загружалось и безопасный режим тоже не работал, пришлось загружаться с диска... тоже вроде вылечил назвало оно его Trojan-Downloader.win32.Piker.atw. После этого перестал загружаться диспетчер задач (типа отключено администратором) и regedit. Тоже вроде решил проблему, потом своим NOD32 нашел explorer.exe:userini.exe:$DATA>>> - Win32/kryptik.BKK, удалил. Но система так до конца и не отладилась, безопасный режим не грузится вообще и диспетчер задач "болеет". Помогите. Логи прикрепил.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZGuardStatus(True);
     DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    ExecuteWizard('TSW', 2, 2, true);
    QuarantineFile('C:\WINDOWS\system32\qwnjro.dll','');
    DeleteFile('C:\WINDOWS\system32\qwnjro.dll');
     QuarantineFile('C:\WINDOWS\system32\EvOnlDiag.dll','');
     ExecuteRepair(6);
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate; 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Cделайте новый лог HijackThis и приложите сюда.

    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.

  4. #3
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    7
    Вес репутации
    53
    Спасибо, файлы прикрепил. Что дальше?
    Последний раз редактировалось pig; 03.01.2010 в 23:56. Причина: вам же ясно сказали, куда загружать карантин

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пофиксте в HijackThis строку:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\qwnjro.dll
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Установите обновления безопасности на Windows и Adobe Flash Player.

  6. #5
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    7
    Вес репутации
    53
    Строку профиксил, карантин выслал, как просили, adobe flash player установил, как установить обновления безопасности на Windows?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315

  8. #7
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    7
    Вес репутации
    53
    Как рекомендуете правильно поставить обновления (Critical_WINXP_preSP4_9.12.12.exe)? стандартная установка программы или есть какие-то нюансы?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315

  10. #9
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    7
    Вес репутации
    53
    Что такое IMHO?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315

  12. #11
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    7
    Вес репутации
    53
    Понял, спасибо :-) Отдельное спасибо AndreyKa. Все работает, правда безопасный режим так на стадии загрузки и зависает (в верху мигающий курсор и постоянно горящая лампочка винчестера). Кстати, еще хотел спросить, у меня есть "Учетные записи пользователей Win2k" и просто "Учетные записи пользователей", так вот там где Win2k есть администратор называемый "MICROSOF-AFBB5C\Admin". Это стандарт? или вирус постарался?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Вы устанавливали Windows XP поверх Windows 2000?
    Точно не знаю, но на вирус не похоже.

  14. #13
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    7
    Вес репутации
    53
    У меня ноутбук, когда я его брал (весной прошлого года) стоял XP c третьим сервиспаком, думаю пирацким т.к. по прайсам он шел без ПО (досовский), с тех пор система не переустанавливалась.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) MaximD, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия вирусной атаки
      От Karbotron в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.02.2011, 22:59
    2. Последствия вирусной атаки - не запускается служба AVP (заявка №34669)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 28.10.2010, 06:00
    3. последствия вирусной атаки
      От almolt в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.10.2010, 02:33
    4. Последствия вирусной атаки?
      От Alexander в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.07.2010, 12:05
    5. Последствия мощной вирусной атаки
      От Angel-K в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.07.2010, 14:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01506 seconds with 17 queries