Показано с 1 по 3 из 3.

Trojan Siggen (заявка № 67997)

  1. #1
    Junior Member Репутация Репутация
    Регистрация
    25.05.2008
    Сообщений
    63
    Вес репутации
    59

    Thumbs down Trojan Siggen

    Добрый день! Совсем недавно обращался к вам за помощью с трояном palevo. Не знаю, последствия это прошлого заражения, либо новая зараза, но в последнее время происходят какие-то странные вещи с интернетом - страницы открываются еле-еле, ооочень долго, а то и вовсе не открываются. При этом интернет однозначно есть (то есть это не вина провайдера), т.к. на сайтах, тестирующих скорость интернета показывает по полной (около 4 Мбит/с), кроме того факт, что связть есть подтверждает то, что торрент менеджеры подключаются и качают отлично. Но вот страницы никак не открываются!
    При сканировании DrWeb`ом обнаружил Trojan Siggen. Не знаю, может он какую-то службу удалил или еще чего сделал с нетом?
    Да, и еще, одна деталь: в диспетчере устройств в разделе аудиоустройств появилось новое устройство с желтым восклицательным знаком - подавитель акустического эхо ядра системы. Дров на него нигде найти не могу, да и раньше такого не было.
    Поможите, гляньте логи, а то и чего посоветуйте... Заранее спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     QuarantineFile('C:\WINDOWS\dex.exe','');
     DeleteFile('C:\WINDOWS\dex.exe');
     DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
     DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
     BC_ImportAll;
    ExecuteSysClean;
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно только пункта 2 Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антивирус и Файрвол
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи, а также файл avz_log.txt из папки AVZ (если таковой имеется) к новому сообщению в этой ветке.

  4. #3
    Junior Member Репутация Репутация
    Регистрация
    25.05.2008
    Сообщений
    63
    Вес репутации
    59
    Спасибо, но к сожалению не успел. Проблемы были такие, что не успел ничего предпринять (вернее, к тому времени, как прочитал данное сообщение, винду уже переустановил). Так что теперь все работает. Буду внимателен при работе в интернете. В любом случае - спасибо!

  • Уважаемый(ая) kosyakman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Spambot.origin и Trojan.Siggen.18257
      От Pinacle в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.01.2010, 16:33
    2. Trojan.Spambot.origin и Trojan.Siggen.18257 - пытаемся вылечить руками
      От An4xu в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 29.01.2010, 17:59
    3. Trojan.Inor,Trojan.Siggen.46299
      От c0mmander в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 24.01.2010, 08:40
    4. Ответов: 10
      Последнее сообщение: 31.12.2009, 01:36
    5. Trojan.Siggen.66
      От Kriz в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 07:57

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00774 seconds with 17 queries