Показано с 1 по 4 из 4.

Локальный диск D стал съемным и выглядит как папка (заявка № 72454)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    1
    Вес репутации
    52

    Exclamation Локальный диск D стал съемным и выглядит как папка

    Был заблокирован ПК вирусом Trojan.WinLock (№ 179 вроде) с запросом отправить смс и получить пароль. В ответ на это на другом ПК зашел на сайт Dr.Web и нашел там пароль под мой текст смс. Ввел и антивирус пропал. Но после этого перестал работать Диспетчер задач. И локальный диск D стал съемным, выглядит как папка. Не открывается двойным щелчком мыши на нее, только через верхнюю закладку "ПАПКИ".

    Нашел программу XP Tweaker - получил на время доступ к Диспетчеру задач, а там в процессах был запущен файл md.exe и какая то прграмма которой не видно (название "PR").

    Файлы ниже:

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    1. Пожалуйста, выполните скрипт AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     QuarantineFile('appmgmts.dll', 'CHQ=N');
     QuarantineFile('mailKmd.sys', 'CHQ=N');
     QuarantineFile('spia.sys', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\System32\appmgmts.dll', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\System32\appmgr.dll', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\fdeploy.dll', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\PrintFilterPipelineSvc.exe', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\CoachUsb.sys', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\CoachVid.sys', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\System32\Drivers\dump_iaStor.sys', 'CHQ=S');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\smserial.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\drivers\Wbutton.sys', 'CHQ=S');
     QuarantineFile('D:\autorun.inf', 'CHQ=S');
     QuarantineFile('D:\md.exe', 'CHQ=S');
     QuarantineFile('C:\Documents and Settings\Орифлейм\Application Data\setupv.exe', 'CHQ=S');
     QuarantineFile('C:\Documents and Settings\Орифлейм\Application Data\Vkontakte\svc.exe', 'CHQ=S');
     BC_QrFile('C:\WINDOWS\System32\appmgmts.dll');
     BC_QrFile('C:\WINDOWS\System32\appmgr.dll');
     BC_QrFile('C:\WINDOWS\System32\fdeploy.dll');
     BC_QrFile('C:\WINDOWS\System32\PrintFilterPipelineSvc.exe');
     BC_QrFile('C:\WINDOWS\system32\sdra64.exe');
     BC_QrFile('C:\WINDOWS\System32\Drivers\dump_iaStor.sys');
     BC_QrFile('C:\WINDOWS\system32\DRIVERS\smserial.sys');
     BC_QrFile('C:\WINDOWS\System32\Drivers\sptd.sys');
     BC_QrFile('C:\WINDOWS\system32\drivers\Wbutton.sys');
     BC_QrFile('D:\autorun.inf');
     BC_QrFile('D:\md.exe');
     BC_QrFile('C:\Documents and Settings\Орифлейм\Application Data\setupv.exe');
     BC_QrFile('C:\Documents and Settings\Орифлейм\Application Data\Vkontakte\svc.exe');
     ExecuteWizard('TSW', 3, 3, true);
     BC_Activate;
     RebootWindows(true);
    end.
    В ходе выполнения скрипта компьютер перезагрузится.
    2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    http://virusinfo.info/911test/?actio...s&case_id=8433

    зачем заявки дублировать ?

  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 19
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\орифлейм\application data\setupv.exe - Trojan-Downloader.Win32.VB.viy ( DrWEB: Trojan.DownLoad1.43724, BitDefender: Trojan.Generic.3309371 )
      2. d:\autorun.inf - Worm.Win32.AutoRun.gtx ( NOD32: Win32/LockScreen.AX trojan )
      3. d:\md.exe - Packed.Win32.Krap.ar ( DrWEB: Trojan.Winlock.179, BitDefender: Trojan.Generic.3253236, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Vsevol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Закрывается локальный диск E
      От kenya80 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 09.09.2010, 16:54
    2. Ответов: 2
      Последнее сообщение: 01.03.2010, 18:00
    3. Локальный диск заполняется сам
      От BADeak в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.08.2009, 19:20
    4. Ответов: 11
      Последнее сообщение: 14.08.2009, 07:57
    5. чем у меня зарастает локальный диск???
      От °SE®GA° в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.07.2008, 13:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00023 seconds with 17 queries