Показано с 1 по 15 из 15.

Банер, winlock (заявка № 68894)

  1. #1
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32

    Question Банер, winlock

    Убил используя Лфйв_СД+ ДР.Веб

    Не работает диспетчер задач.

    AVZ что-то нашел в карантине лежат файлы

    Лог Др.Веб

    A0023923.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    A0023935.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    A0024934.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    A0025936.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    A0025952.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    A0026967.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    A0026988.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    A0027006.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    A0028004.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    A0029004.dll C:\System Volume Information\_restore{14D078C4-9E8C-4AD1-9E56-05C047C3E9D1}\RP25 Trojan.Winlock.947 Удален.
    02.tmp C:\WINDOWS\system32 Win32.HLLW.Autoruner.5555 Удален.
    06.tmp C:\WINDOWS\system32 Win32.HLLW.Autoruner.5555 Удален.
    tmpazbsdypyoykt.dll C:\WINDOWS\system32 Trojan.Winlock.947 Удален.
    userprefs.exe C:\WINDOWS\system32 Trojan.Winlock.965 Удален.
    yivnpt.dll C:\WINDOWS\system32 Win32.HLLW.Shadow.based Удален.
    Последний раз редактировалось tigr62; 15.02.2010 в 22:04.

  2. Реклама
     

  3. #2
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32
    Цитата Сообщение от tigr62 Посмотреть сообщение
    AVZ что-то нашел в карантине лежат файлы
    может выслать карантин?

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\explorer.exe','');
     QuarantineFile('C:\WINDOWS\System32\user32.dll','');
     QuarantineFile('C:\WINDOWS\system32\userprefs.exe','');
     QuarantineFile('C:\WINDOWS\system32\06.tmp','');
     QuarantineFile('C:\WINDOWS\system32\02.tmp','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\RsNTGdi.sys','');
     DeleteService('iaqhgtuxw');
     DeleteService('gvdzhc');
     DeleteFile('C:\WINDOWS\system32\02.tmp');
     DeleteFile('C:\WINDOWS\system32\06.tmp');
     DeleteFile('C:\WINDOWS\system32\userprefs.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Service');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(11);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам + лог gmer

  5. #4
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32
    Цитата Сообщение от DefesT Посмотреть сообщение
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам + лог gmer
    gmer "вылетает" с ошибкой
    При при попытке запустить IE комп перезагружается

    Диспетчер задач заработал.
    Последний раз редактировалось tigr62; 15.02.2010 в 22:04.

  6. #5
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32
    Скачал gmer в другом месте, результат тот же - ошибка при запуске.

    Добавлено через 3 часа 10 минут

    Удалил "куки" и обнулил кеш в IE комп больше не перезагружается.
    В логах чисто?
    Последний раз редактировалось tigr62; 27.01.2010 в 19:15. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Попробуйте запустить gmer в безопасном режиме

  8. #7
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32
    Цитата Сообщение от DefesT Посмотреть сообщение
    Попробуйте запустить gmer в безопасном режиме
    Точно такая же ошибка.

  9. #8
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32
    Почистил надстройки IE, запустил его и сделал лог AVZ/

    gmer не запускается
    Последний раз редактировалось tigr62; 15.02.2010 в 22:04.

  10. #9
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32
    подозрительный файлик - Vax347b.sys в папке system32\Drivers

    Добавлено через 4 часа 39 минут

    Цитата Сообщение от tigr62 Посмотреть сообщение
    подозрительный файлик - Vax347b.sys в папке system32\Drivers
    Всё чисто?
    Система вроде работает стабильно.
    Попробую обновить ось и установить пробную версию Eset Smart
    Последний раз редактировалось tigr62; 28.01.2010 в 13:18. Причина: Добавлено

  11. #10
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32
    ПОПЫТАЛСя обновить ось при установки обновления KB898461 ошибка (см. 0скрииншот)
    Последний раз редактировалось tigr62; 15.02.2010 в 22:04.

  12. #11
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32
    Запустил проверку Dr. Web CureIt! и обнаружил что в одновременно запускаются два "ехешника" - k8un7xp.exe (99% памяти кушает) и 3fsw6q.exe , а сама утилита не запускается - виси в виде заставки.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    k8un7xp.exe - это собственно сканер. Переключиться на него через Alt+Tab не получается?

  14. #13
    Priority Member Репутация
    Регистрация
    02.10.2008
    Сообщений
    436
    Вес репутации
    32
    Цитата Сообщение от pig Посмотреть сообщение
    k8un7xp.exe - это собственно сканер. Переключиться на него через Alt+Tab не получается?
    Нет, от него только заставка. :Ждал минут 20.
    Попытался запустить Лайв_Касперского, он сутки назад у меня загружался, проссто базы не мог обновить и я не стал его и использовать, убил Winlock другим способом. А сейчас он на самом последнем этапе -загрузка графики и стола зависает и уходит на перезагрузку.

    Я два часа назад чистил AVPTool он нашел в папке "Документэндсетинг/Vadim" файл Vadim.exe - win32.VB.axb и убил его/
    Может мне убить папку Касперского в Документэндсетинг которую AVPTool создал? Тогда запустится Лайв_Касперского?

    Добавлено через 1 час 27 минут

    убил папку Касперского в Документэндсетинг которую AVPTool создал и Лайв_Касперский запустился, обновил базы и проверил диск С - ничего не нашел.

    Добавлено через 49 минут

    Цитата Сообщение от pig Посмотреть сообщение
    k8un7xp.exe - это собственно сканер. Переключиться на него через Alt+Tab не получается?
    А вот это тогда что - 3fsw6q.exe тоже запускается вместе с CureIt!
    Последний раз редактировалось tigr62; 28.01.2010 в 19:46. Причина: Добавлено

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Цитата Сообщение от tigr62 Посмотреть сообщение
    А вот это тогда что - 3fsw6q.exe тоже запускается вместе с CureIt!
    Вот это:
    Цитата Сообщение от tigr62 Посмотреть сообщение
    от него только заставка

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,555
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 15
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) tigr62, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 12.09.2011, 19:29
    2. Winlock
      От choky в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.07.2011, 03:23
    3. Winlock
      От Transle в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.02.2011, 01:06
    4. Банер winlock при включение
      От tonyk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.02.2011, 19:16
    5. Winlock 928
      От free_volk в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.01.2010, 17:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01225 seconds with 21 queries