Показано с 1 по 7 из 7.

Заражен трояном Trojan-GameThief.Win32.Magania.* (заявка № 68948)

  1. #1
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    196
    Вес репутации
    53

    Question Заражен трояном Trojan-GameThief.Win32.Magania.*

    1. Диски открываются в новых окнах
    2. Не применяются изменения просмотра скрытых/системных файлов
    3. В IE пытается внедрится какой-то процесс:
    обнаружено: потенциально опасное ПО Invader (loader) Процесс: C:\WINDOWS\Explorer.EXE
    4. Какие-то процессы пытаются получить доступ к Касперу... PID разные:
    26.01.2010 15:52:19 Попытка процесса с PID 1196 получения доступа к процессу Антивирус Касперского с PID 408 была заблокирована. Это результат срабатывания механизма самозащиты.
    26.01.2010 15:59:35 Попытка процесса с PID 1580 получения доступа к процессу Антивирус Касперского с PID 408 была заблокирована. Это результат срабатывания механизма самозащиты.


    Винт разбит на 3 диска. После неудачных действий пришлось диск С: форматнуть и установить заного винду и т.д.
    После проверки Каспером нашло кучу зараженых файлов. поудалял (на диска D: E

    Но проблемы остались. Помогите, плз!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\df.exe','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('D:\df.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\df.exe','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\DOCUME~1\Gesser\LOCALS~1\Temp\herss.exe','');
     QuarantineFile('C:\DOCUME~1\Gesser\LOCALS~1\Temp\cvasds0.dll','');
     DeleteFile('C:\DOCUME~1\Gesser\LOCALS~1\Temp\cvasds0.dll');
     DeleteFile('C:\DOCUME~1\Gesser\LOCALS~1\Temp\herss.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\df.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\df.exe');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\df.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cdoosoft');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    196
    Вес репутации
    53
    Выполняю

    Добавлено через 39 минут

    не получается выложить логи
    Пишет следующее:

    ОШИБКА
    Запрошенный URL не может быть доставлен

    Во время доставки URL: http://virusinfo.info/newattachment.php?

    Произошла следующая ошибка:
    Ответ нулевой длины

    Кэш не получил никаких данных в ответ на этот запрос.

    Generated Wed, 27 Jan 2010 09:22:47 GMT by pib.com.ua (squid/2.5.STABLE10)

    При поторной попытке:
    Произошла следующая ошибка:
    Ошибка чтения
    Система сообщила:
    (54) Connection reset by peer

    Во время чтения данных из сети возникла ошибка. Пожалуйста, повторите Ваш запрос.
    Последний раз редактировалось Gesserok; 27.01.2010 в 12:24. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    196
    Вес репутации
    53
    фух... загрузилось

  6. #5
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    196
    Вес репутации
    53
    а вот карантин никак не получается, что делать?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    В логах чисто. Не могу сказать почему не получается загрузить карантин.
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Рекомендуется установить Service Pack 3 с последними обновлениями (может потребоваться активация!), также обновите Internet Explorer до 8 версии.

  8. #7
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    196
    Вес репутации
    53
    Цитата Сообщение от DefesT Посмотреть сообщение
    В логах чисто. Не могу сказать почему не получается загрузить карантин.
    Может мне попробовать загрузить его на форуме, а не в том отдельном окне?

    Цитата Сообщение от DefesT Посмотреть сообщение
    Пофиксите в Hijackthis:
    Сделал.

    Добавлено через 39 минут

    2. Не применяются изменения просмотра скрытых/системных файлов
    4. Какие-то процессы пытаются получить доступ к Касперу...

    это так и осталось... Что такое п.4 ? И как с ним бороться?

    Добавлено через 1 час 23 минуты

    Опять все не хорошо.

    C:\DOCUME~1\Gesser\LOCALS~1\Temp\cvasds0.dll - это пытается внедриться в IE.

    Диски опять открываются в новых окнах.

    Как побороть если эта гадость находится на флешке? Флешку проверил каспером, все было нормально!

    Добавлено через 39 секунд

    Опять все не хорошо.

    C:\DOCUME~1\Gesser\LOCALS~1\Temp\cvasds0.dll - это пытается внедриться в IE.

    Диски опять открываются в новых окнах.

    Как побороть если эта гадость находится на флешке? Флешку проверил каспером, все было нормально!

    Да... и начал тупить интернет...
    Последний раз редактировалось Gesserok; 27.01.2010 в 16:42. Причина: Добавлено

  • Уважаемый(ая) Gesserok, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan-GameThief.Win32.Magania.drjc
      От filisin в разделе Malware Removal Service
      Ответов: 0
      Последнее сообщение: 06.09.2010, 20:09
    2. Еще один Trojan-GameThief.Win32.Magania.baka
      От The_Knight в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.11.2009, 12:09
    3. infected by Trojan-GameThief.Win32.Magania.bfwj
      От ctu_la в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 02.11.2009, 05:55
    4. Trojan-GameThief.Win32.Magania.bcwh
      От daradan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.05.2009, 22:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01560 seconds with 19 queries