Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

Не удаляется BackDoor.Tdss.565 и не грузится ОС (заявка № 80589)

  1. #1
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    11
    Вес репутации
    53

    Thumbs up Не удаляется BackDoor.Tdss.565 и не грузится ОС

    ОС winXp sp3 загружается до логина, пароля, после ввода которых остается синий фон и курсор мыши.

    проверки cureIt, avz выполнил в безопасном режиме, восстановление системы откл. KillTDSSremover от Kaspersky не находит ничего.

    не удается выполнить пункт 2 раздела после загрузки инструментов, выполняю проверку в безопасном режиме.

    cureIt после каждой перезагрузки из безопасного режима в безопасный, находит в памяти BackDoor.Tdss.565 - svhost.exe, восстанавливает стандартный, а плохой помещает в карантин.
    Последний раз редактировалось gnuspas; 09.06.2010 в 21:08. Причина: не дописал

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Очень всё интересно и понятно, но нам нужны хоть какие-нибудь логи.
    Попробуйте пролечиться этим: http://support.kaspersky.ru/faq/?qid=208636926

  4. #3
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    11
    Вес репутации
    53
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Очень всё интересно и понятно, но нам нужны хоть какие-нибудь логи.
    Попробуйте пролечиться этим: http://support.kaspersky.ru/faq/?qid=208636926

    Спасибо. Полечился. Во время сканирования получено UnhookRegistry: Cannot get access to KLMD error 2.

    Прикрепляю логи avz и hijack сделанные в безопасном режиме(в обычном не грузится).

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Сделайте лог Gmer

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Пофиксите:
    Код:
    O4 - HKLM\..\Policies\Explorer\Run: [] 
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: 
    O17 - HKLM\Software\..\Telephony:  
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters:  
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: 
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: 
    O17 - HKLM\System\CS4\Services\Tcpip\Parameters:
    - Очистите файл hosts.
    - Сделайте лог полного сканирования MBAM.
    @polword
    Лог gmer в безопасном режиме делать не стоит, т.к. он ничего не покажет.

  7. #6
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    11
    Вес репутации
    53
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    -Пофиксите:
    Код:
    O4 - HKLM\..\Policies\Explorer\Run: [] 
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: 
    O17 - HKLM\Software\..\Telephony:  
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters:  
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: 
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: 
    O17 - HKLM\System\CS4\Services\Tcpip\Parameters:
    выполнил

    - Очистите файл hosts.

    выполнил

    - Сделайте лог полного сканирования MBAM.

    сканируется
    Доброе утро!
    в безопасном режиме
    в событиях(логах), системы
    ошибка, источник Service Control Manager, код 7026
    сбой при загрузке драйверов:
    afd,
    aspi32,
    fips,
    intelppm,
    IPSec,
    itcsprot,
    itcsrf,
    MRxSmb,
    NetBIOS,
    NetBT,
    RasAcd,
    Rdbss,
    Tcpip,
    WS2IFSL

    также ошибка:
    ftdisk 45,49

    отчет mbam получен:
    Последний раз редактировалось gnuspas; 10.06.2010 в 10:29.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Выложите лог http://esagelab.ru/resources.php?s=tdss_remover
    + проверьтесь http://support.kaspersky.ru/viruses/...?qid=208636281
    C:\Program Files\Internet Explorer\rasadhlp.dll
    пришлите в карантин по правилам.
    Очистите TEMP.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    +Alex_Goodwin

    - Удалите в МБАМ:

    Код:
    Зараженные ключи в реестре:
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{4776c4dc-e894-7c06-2148-5d73cef5f905} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{4776c4dc-e894-7c06-2148-5d73cef5f905} (Backdoor.Bot) -> No action taken.
    HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\services (Trojan.Agent) -> No action taken.
    
    Объекты реестра заражены:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> No action taken.
    
    Зараженные папки:
    C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
    
    Зараженные файлы:
    C:\Documents and Settings\fomina\Local Settings\Temp\48.tmp (Backdoor.Bot) -> No action taken.
    C:\RECYCLER\S-1-5-21-2088114231-1933093489-1930725748-1138\Dc197\Nev\keygen.exe (Worm.Autorun.B) -> No action taken.
    C:\WINDOWS\system32\lowsec\user.ds.lll (Stolen.data) -> No action taken.
    C:\Documents and Settings\Fomina.ZHD03\Local Settings\Temp\7.exe (Worm.AutoRun) -> No action taken.
    C:\Program Files\Internet Explorer\rasadhlp.dll (Spyware.Passwords) -> No action taken.

  10. #9
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    11
    Вес репутации
    53
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    Выложите лог http://esagelab.ru/resources.php?s=tdss_remover

    выложил

    + проверьтесь http://support.kaspersky.ru/viruses/...?qid=208636281

    Во время сканирования получено UnhookRegistry: Cannot get access to KLMD error 2.

    пришлите в карантин по правилам.

    выслал

    Очистите TEMP.
    очистил

    Спасибо

    Добавлено через 10 минут

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    удалил. перезагрузился. таже ситуация
    Последний раз редактировалось Rene-gad; 10.06.2010 в 11:46. Причина: Добавлено

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Сделайте лог полного сканирования MBAM.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Лог tdss_remover выложите.

    Добавлено через 34 секунды

    В карантине Trojan-Downloader.Win32.Genome.aurf
    Последний раз редактировалось Alex_Goodwin; 10.06.2010 в 13:19. Причина: Добавлено

  13. #12
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    11
    Вес репутации
    53
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Сделайте лог полного сканирования MBAM.
    сделал

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    Лог tdss_remover выложите.
    please

  15. #14
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    11
    Вес репутации
    53
    cureIt при запуске быстрой проверки сообщает:
    Процесс в памяти: C:\WINDOWS\system32\svchost.exe:580 - BackDoor.Tdss.565 - обезврежен

    Добавлено через 6 минут

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    please
    при запуске файла remover.exe выдается ошибка: Error while creating or starting service
    Последний раз редактировалось gnuspas; 10.06.2010 в 13:47. Причина: Добавлено

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от gnuspas Посмотреть сообщение
    при запуске файла remover.exe выдается ошибка: Error while creating or starting service
    Возможно, что он в безопасном режиме не запускается
    @Alex_Goodwin - это так?

  17. #16
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    11
    Вес репутации
    53
    скажите пожалуйста, поможет ли, если диск подключить к другому компу, с установленным и обновленным например KAV и просканировать?

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от gnuspas Посмотреть сообщение
    скажите пожалуйста, поможет ли, если диск подключить к другому компу, с установленным и обновленным например KAV и просканировать?
    Поможет ли - сказать сложно, но попробовать ИМО стоит.
    А сохранить Важное и переустановить ОС у Вас есть возможность? Может так даже быстрее будет?

  19. #18
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    11
    Вес репутации
    53
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Поможет ли - сказать сложно, но попробовать ИМО стоит.
    А сохранить Важное и переустановить ОС у Вас есть возможность? Может так даже быстрее будет?

    на комп-ре установлено специфическое ПО дистрибутивов нет

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Сканирование с другой системы или с LiveCD поможет.

  21. #20
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    11
    Вес репутации
    53
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    Сканирование с другой системы или с LiveCD поможет.
    Спасибо. запустил проверку зараженного диска на др комп-е.

    в случае неудачного старта системы после проверки и лечения,
    если сделать восстановление системы с диска,
    как Вы думаете, поможет вернуть систему к нормальному состоянию (не затронув установленное ПО и данные)?
    Последний раз редактировалось gnuspas; 10.06.2010 в 15:16.

  • Уважаемый(ая) gnuspas, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Backdoor.Tdss.565, Backdoor.Tdss.4005 не могу удалить
      От NIX в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.02.2011, 15:51
    2. не удаляется Omarik он же BackDoor.Tdss.565
      От begemot69 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.01.2011, 12:20
    3. backdoor.tdss.565 не удаляется
      От 12sunflowers в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 18.04.2010, 21:48
    4. не удаляется backdoor.tdss.565 Help
      От psh в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 30.11.2009, 13:24
    5. backdoor.tdss.565 не удаляется
      От Ustkamanetc в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.11.2009, 00:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01073 seconds with 17 queries