Показано с 1 по 10 из 10.

Помогите вычистить Dialer.ISL (заявка № 7800)

  1. #1
    Junior Member Репутация
    Регистрация
    05.02.2007
    Сообщений
    6
    Вес репутации
    63

    Thumbs up Помогите вычистить Dialer.ISL

    Добрый день!

    В период смены антивирусов подцепила дрянь, которую Panda опознает как Dialer.ISL http://www.pandasoftware.com/virus_i...teccion=359154

    но вычистить ее не может.

    Описание:
    С некоторой периодичностью (раз в 5-10 минут) выскакивает досовское окошко с названием типа C:\Windows\TEMP\win***~1.exe , где вместо звездочек цифры, буквы.
    После этого этот файл вида win***.tmp.exe появляется в C:\Windows\TEMP
    Кроме него там же появляются файлы win***.tmp

    Где-то на один раз из пяти таких появлений досовского окошка, Panda выводит всплывающее сообщение, что обнаружен dialer.isl, и из этих разов один раз из пяти говорит, что он не только обнаружен, но и уничтожен (тогда это досовское окошко закрывается). В остальные разы я их закрываю вручную, а в папке temp плодятся эти экзешники и т.д.

    Модемом не пользуюсь, может поэтому звонить ему некуда, но мешает жутко.

    Лог-файлы прикрепляю.

    Спасибо большое!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    начните работу с выполнения в AVZ следующего скрипта, полученный карантин пришлите нам на исследование:
    Код:
    begin
     QuarantineFile('C:\WINDOWS\inetloader.dll','');
     QuarantineFile('C:\WINDOWS\system32\winier32.dll','');
     QuarantineFile('notifyf32.dll','');
     QuarantineFile('C:\WINDOWS\system32\svchosts.exe','');
     DeleteFile('C:\WINDOWS\system32\winier32.dll');
     DeleteFile('C:\WINDOWS\inetloader.dll');
     DeleteFile('notifyf32.dll');
     DeleteFile('C:\WINDOWS\system32\svchosts.exe');
    end.
    сделайте новые логи. предварительно закройте все известные вам программы, кроме браузера. в текущих логах разбираться сложно из-за обилия антивирусов, качалок и прочего легального софта.
    Последний раз редактировалось MOCT; 05.02.2007 в 19:18.

  4. #3
    Junior Member Репутация
    Регистрация
    05.02.2007
    Сообщений
    6
    Вес репутации
    63
    Скрипт выполнила, далее зашла в AVZ в Файл->Просмотр карантина
    там 11 файлов, выделила все, нажала Архивировать. Полученный архив выслала. Так как архив virus.zip сделал AVZ, я не знаю как выполнить требование со страницы http://virusinfo.info/upload_virus.php о том, что "Архивы должны быть созданы с паролем "virus" !!!"

    Прикрепляю переделанные логи. Я выключила все, что выключалось в трее (Панду можно только остановить, совсем выйти из нее, похоже, нельзя), остановила в диспетчере задач Windows те процессы, которые по названию понятно было, что можно вырубить. Если все равно много всяких программ запущено, посоветуйте, пожалуйста, как их еще можно выключить.

    Кстати, после выполнения скриптов для создания логов в AVZ файлов в карантине стало 18, этот карантин не нужен? Надеюсь, я выслала правильный...
    Вложения Вложения

  5. #4
    Geser
    Guest
    C:\Downloads\Panda Titanium Antivirus 2006.rar содержит трояны. Удалить.
    C:\WINDOWS\system32\winier32.dll - троянская программа Trojan.Win32.Agent.qt

  6. #5
    Junior Member Репутация
    Регистрация
    05.02.2007
    Сообщений
    6
    Вес репутации
    63
    Спасибо огромное!

    Первый файл удалила.
    Второй нашла и удалила через AVZ в реестре.
    На жестком диске его не нашла (ни через AVZ, ни через файл менеджеры). Как его правильно убить?

  7. #6
    Geser
    Guest
    Выполните вот этот скрипт.
    После перегрузки закройте все программы, в том числе и антивирус, и вообще всё что есть в трее.
    И сделайте опять все 3 лога.
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\winier32.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.

  8. #7
    Junior Member Репутация
    Регистрация
    05.02.2007
    Сообщений
    6
    Вес репутации
    63
    Скрипт выполнила, логи прилагаю.
    Но окошки досовские больше не появляются и так
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Пофиксите:
    Код:
    O20 - Winlogon Notify: winier32 - C:\WINDOWS\
    Больше ничего не увидел. Смотрел, правда, по диагонали.

  10. #9
    Junior Member Репутация
    Регистрация
    05.02.2007
    Сообщений
    6
    Вес репутации
    63
    Пофиксила, спасибо огромное за помощь!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\downloads\\panda titanium antivirus 2006.rar - Trojan-Downloader.Win32.Small.edb (DrWEB: archive: Trojan.Mezzia)
      2. c:\\windows\\system32\\winier32.dll - Trojan.Win32.Dialer.qn (DrWEB: Trojan.Mezzia)


  • Уважаемый(ая) Mazoo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите дочистить
      От Alexey_75 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.06.2011, 22:21
    2. помогите почистить
      От lanimret в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.03.2010, 23:34
    3. Помогите вычистить i-Dialer
      От rix в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 01:35
    4. Помогите!!! i-Dialer и прочие...
      От tnepo в разделе Помогите!
      Ответов: 36
      Последнее сообщение: 22.02.2009, 01:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00256 seconds with 20 queries