Показано с 1 по 8 из 8.

троян Internet security (заявка № 68709)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    10
    Вес репутации
    53

    Question троян Internet security

    доброго дня, надеюсь на вашу помощь.
    вылетел троян, блокирует диспечер задач, реестр, мсконфиг, востановление системы
    просил послать код 207115700 смс на номер 4660
    хайджек и авз не запускались
    загрузился под мини ПЕ
    попытка ввести код с генератора(на сайте каспера) ничего не дала
    выполнил инструкцию в посте №2 от сюда:
    http://virusinfo.info/showthread.php?t=67533
    ничего из файлов не нашлось
    regedit'а в папке system32 небыло
    папку temp очистил

    adsspy нашел 2а потока, их сохранил и пофиксил, требуется ли прислать эти файлы?

    после перезагрузки банер пропал, запустился и обновился АВЗ и запустился хайджек

    реестр/диспетчер/востановление системы так и не работают

    файлы согласно правилам прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\winagent.exe','');
     DeleteService('msile');
     QuarantineFile('C:\WINDOWS\system\msile.exe','');
     DeleteFile('C:\WINDOWS\system\msile.exe');
     DeleteFile('c:\windows\system32\winagent.exe');
     DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.exe');
    ExecuteRepair(11);
    ExecuteRepair(17);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    10
    Вес репутации
    53
    логи и файл высылаю
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    такой http://www.gmer.net/ лог сделайте ...

  6. #5
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    10
    Вес репутации
    53
    Цитата Сообщение от V_Bond Посмотреть сообщение
    такой http://www.gmer.net/ лог сделайте ...
    при запуске начинает что-то делать и вылетает с ошибкой
    что экзешник gmer что с рандомным именем.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    такой http://virusinfo.info/showthread.php?t=40120 попробуйте

  8. #7
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    10
    Вес репутации
    53
    при запуске RootRepeal.exe дает выбрать вкладку Report, там расставить все галочки и выбрать диск, после этого, говорит - "подождите идет инициализация", проходит какое-то время, после чего вылетает с синим экраном смерти с ошибкой:
    DRIVER_IRQL_NOT_LESS_OR_EQUAL

    пробовал 2а раза - оба раза вылетел бсод

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\bitaccelerator\bitaccelerator.exe - not-a-virus:WebToolbar.Win32.BitAccelerator.o ( DrWEB: Adware.BitAcc.12, BitDefender: Adware.Accelerator.R )


  • Уважаемый(ая) to_kill, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. С начало поймал Ilite internet accselerator затем Internet Security
      От Игорь_SPB в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 13.02.2010, 13:12
    2. Троян Internet security
      От Минзра в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.02.2010, 08:38
    3. Ответов: 1
      Последнее сообщение: 25.01.2010, 23:29
    4. Kaspersky Internet Security 2009 удостоился максимальной оценки Matousec Transparent Security
      От Hanson в разделе Новости компьютерной безопасности
      Ответов: 6
      Последнее сообщение: 25.10.2008, 02:41
    5. Avira Premium Security Suite 7 vs Kaspersky Internet Security 7
      От MaxQ в разделе Антивирусы
      Ответов: 53
      Последнее сообщение: 13.04.2008, 16:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01168 seconds with 20 queries