Показано с 1 по 10 из 10.

trojan.pws.ibank.39 (заявка № 79646)

  1. #1
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56

    Arrow trojan.pws.ibank.39

    Доброго времени.
    Симптомы аналогичны случаю в соседней теме.
    Не открываются сайты русскоязычных антивирусов. Втечение года работал КИС2009. Не могу установить КИС2010.
    Сканер ДрВеб обнаружил несколько тел trojan.pws.ibank.39, но указанные выше проблемы не отпали.
    Заранее спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\2LB9vef.exe,\\?\globalroot\systemroot\system32\ijRVf3c.exe,
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\WX4jXZ4V.sys','');
     DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\WX4jXZ4V.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56
    карантин отправил.
    логи сделал.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Доступ к сайтам появился?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56
    Честно говоря ничего не трогал без Вашего на то указания. Сейчас проверил, доступ к сайтам появился, но по-прежнему при установке КИС2010 инсталлер выдает несколько раз окошко "Ошибка" - "Установка не выполнена", далее идет откат действий.
    Спасибо за помощь. Возможно, что решение с установкой выходит за рамки этого форума, но если вдруг Вы с этим встречались и напишите в какую сторону глядеть, буду очень благодарен.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    в логах видны остатки КАV 2009 , может из-за этого не устанавливается КИС2010

  8. #7
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56
    Удалил нортон секьюрити скан. Файл klogon.dll удалению не давался. Разблокировал анлокером, удалил - с ошибкой вылетел winlogon.exe
    Удалил файл infcache.1 Пререзагрузил - изменений нет.
    Заметил, что ошибка вылетает, когда появляется доп. окно "Копирование..."
    Вероятно, пытается куда-то подсунуть файл и не может. :-(

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите все следы КИС утилитой KAV Remover10 (ссылка в подписи)

    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteREpair(6);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пробуйте установить версию 2010
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56
    Цитата Сообщение от thyrex Посмотреть сообщение
    Удалите все следы КИС утилитой KAV Remover10
    Выполните скрипт в AVZ
    Пробуйте установить версию 2010
    Kavremover запускается, но при запуске удаления машину уводит в перезагрузку. Скрипт выполнил. Также выполнил следующие действия, рекомендованные форумом kaspersky:
    Повторно установил КИС2009 (при установке 2 раза вылетело то же окошко, но продукт установлися)
    Отключил самозащиту. Вышел из программы, удалил через appwiz.cpl(при удалении также два раза выдало окно "Установка не выполнена");

    Вручную повторно удалил klogon.dll(кстати, от был занят процессом winlogon.exe, который при перезагрузке выдал ошибку), в SYSTEM32\DRIVERS из файлов FIDBOX.DAT, FIDBOX2.DAT, FIDBOX.IDX, FIDBOX2.IDX, kl1.sys, klbg.sys, KLFLTDEV.SYS, KLICK.DAT, klif.sys, KLIM5.SYS, KLIN.DAT, KLOPP.DAT было два представителя, которые также зачистил.
    Удалил папки C:\Program Files\Kaspersky Lab\" , "C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\", "C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\".
    Удалил разделы HKEY_CURRENT_USER\Software\KasperskyLab и HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab, а также HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es разделы kl1, klbg, KLFLTDEV, KLIF, klim5;
    Удалил из реестра все упоминания про klogon.dll;
    В сетевых подключениях Kaspersky NDIS фильтр отсутствует.
    Повторно удалил infcache.1, перезагрузил, предпринял очередную попытку установки - все по-прежнему :-(

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) dothead, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. trojan.pws.ibank.39
      От O`Coner в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 28.05.2010, 21:09
    2. Trojan.PWS.Ibank.38
      От skinv в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.05.2010, 15:45
    3. trojan.pws.ibank.28
      От BEAN в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.04.2010, 13:02
    4. Обнаружены Trojan.PWS.IBank.25 и Trojan.Packed.19740
      От vic2302 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.03.2010, 21:53
    5. Ищу описание Trojan.Win32.Scar.Btuw, Trojan.MulDrop, Trojan.Siggen1, Trojan.PWS.Ibank
      От v119 в разделе Описания вредоносных программ
      Ответов: 1
      Последнее сообщение: 15.03.2010, 13:56

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00337 seconds with 17 queries