Показано с 1 по 9 из 9.

В результате стандартной проверки нашел несколько вирусов. (заявка № 66178)

  1. #1
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    17
    Вес репутации
    56

    Thumbs up В результате стандартной проверки нашел несколько вирусов.

    Провел полную проверку утилитой AVZ версия 4.32
    В результате было найдено два зараженных и один подозрительный объект:

    7. Эвристичеcкая проверка системы
    >>> C:\WINDOWS\Fonts\ttfconv.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
    3. Сканирование дисков
    а) C:\Program Files\Garena\update.exe >>> подозрение на Trojan-Dropper.Win32.Mudrop.foe ( 006DE2B4 08CD8ABD 00230131 00255652 524288)
    (эту программу я удалил через установку и удаление программ)

    б) C:\WINDOWS\Installer\375a8.msi/{MS-OLE}/\38 >>>>> Trojan.BAT.DelSys.ak
    Просканировано файлов: 319209, извлечено из архивов: 278369, найдено вредоносных программ 1, подозрений - 1
    Сканирование завершено в 06.01.2010 22:57:50

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Пофиксите в HiJackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    - Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('GarenaPEngine');
     QuarantineFile('C:\SysFiles\aKyvsJCvhQbkPU_TKwEu.dll','');
     QuarantineFile('C:\DOCUME~1\C6ED~1\LOCALS~1\Temp\IHF6A.tmp','');
     QuarantineFile('C:\Program Files\QIP\Users\493938476\RcvdFiles\270290348_Sandro\sXe Injected\ddsxei.sys','');
     QuarantineFile('C:\WINDOWS\system32\d2pdfpm.dll','');
     DeleteFile('C:\DOCUME~1\C6ED~1\LOCALS~1\Temp\IHF6A.tmp');
     BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('GarenaPEngine');
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антивирус и Файрвол
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи к новому сообщению в этой ветке.

  4. #3
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    17
    Вес репутации
    56
    После выполнения скрипта в AVZ и перезагрузки было найдено новое оборудование. Я так понял какой-то драйвер удалился, в диспечере посмтрел, сразу сложно сказать от какого оборудования, но вопросик стоит.
    Сделал новые логи.
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Оборудование - это нормально.
    Карантин где?

  6. #5
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    17
    Вес репутации
    56
    Ой, прошу прощения, забыл
    Файл сохранён как 100107_234115_virus_4b4646eb37e1f.zip
    Размер файла 28989
    MD5 8171be8fdb53dad57aaf17a39b5f2e12

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\SysFiles\aKyvsJCvhQbkPU_TKwEu.dll');
     DeleteFile('C:\Program Files\QIP\Users\493938476\RcvdFiles\270290348_Sandro\sXe Injected\ddsxei.sys');
     BC_ImportAll;
    ExecuteSysClean;
     SetAVZPMStatus(false);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится. Сделайте повторный лог только согласно пункта 2 Правил (Диагностика)
    virusinfo_syscheck.zip

  8. #7
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    17
    Вес репутации
    56
    Готово

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Больше ничего вредоносного в логах не видно.
    Миссия выполнена
    Вы можете отблагодарить хелперов, которые Вам помогли, нажав им на кнопку "Спасибо", а также и весь проект VirusInfo вот тут.
    Рекомендуется изменить все используемые пароли, поскольку теоретически зловред мог их отправить злоумышленникам.
    Установите все последние обновления системы Windows и используемых программ. И вообще, постарайтесь выполнить все советы, указанные здесь - это максимально отдалит время нашей следующей с Вами встречи

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) DetectoR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 03.07.2010, 15:08
    2. Ответов: 1
      Последнее сообщение: 27.01.2010, 13:12
    3. Антивирус нашел несколько троянов
      От katykova в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.07.2009, 22:05
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 09:50
    5. Ответов: 3
      Последнее сообщение: 02.03.2008, 20:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01639 seconds with 20 queries