Показано с 1 по 12 из 12.

В компьютер сестры залезли вирусы... (заявка № 81366)

  1. #1
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    29

    Question В компьютер сестры залезли вирусы...

    Приветствую, в компе моей сестры определённо засели трояны которые забивают интернет канал, помогите пожалуйста выпроводить.
    Антивирусник их не видит.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    134
    Закройте все программы, выгрузите антивирус, фаерволл

    пофиксите В HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,\\?\globalroot\systemroot\system32\bCfH0Lo.exe,
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Обновите обязательно!
    Выполните в AVZ скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\docume~1\yura\locals~1\temp\gtk37.tmp');
     QuarantineFile('G:\pozuda/malena.exe','');
     QuarantineFile('C:\Program Files\Get-Styles 2.0\updatebho.dll','');
     QuarantineFile('\\?\globalroot\systemroot\system32\bCfH0Lo.exe','');
     QuarantineFile('C:\WINDOWS\system32\snti386.dll','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\qtplugin.exe','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-7285498997-5152287128-165673849-1162\nissan.exe','');
     QuarantineFile('C:\Documents and Settings\Yura\Главное меню\Программы\Автозагрузка\wwwzuc32.exe','');
     QuarantineFile('C:\Documents and Settings\Yura\Главное меню\Программы\Автозагрузка\nettir32.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\vitra.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\System32\msxsltsso.dll','');
     QuarantineFile('c:\docume~1\yura\locals~1\temp\gtk37.tmp','');
     DeleteFile('c:\docume~1\yura\locals~1\temp\gtk37.tmp');
     DeleteFile('C:\WINDOWS\System32\msxsltsso.dll');
     DeleteFile('C:\Documents and Settings\Yura\Главное меню\Программы\Автозагрузка\nettir32.exe');
     DeleteFile('C:\Documents and Settings\Yura\Главное меню\Программы\Автозагрузка\wwwzuc32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-7285498997-5152287128-165673849-1162\nissan.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','GootkitSSO');
     DeleteFile('C:\WINDOWS\services.exe');
     DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\bCfH0Lo.exe');
    DeleteFile('C:\WINDOWS\system32\bCfH0Lo.exe');
      DeleteFile('G:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(11);
    ExecuteRepair(16);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер сам перезагрузится.
    Выполните после перезагрузки такой скрипт:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'virus.zip');
    end.
    В папке c АВЗ сохранится virus.zip.
    Пришлите его по ссылке Прислать запрошенный карантин вверху темы.
    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    29
    Готово

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    134
    Закройте все программы, выгрузите антивирус, фаерволл

    Выполните в AVZ скрипт:
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    DeleteFile(GetAVZDirectory+'virus.zip');
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\windows\system32\notepad.exe');
     QuarantineFile('C:\Documents and Settings\Yura\Local Settings\Temporary Internet Files\Content.IE5\PSDT4DH4\protod[1].exe','');
     QuarantineFile('C:\Documents and Settings\Yura\Local Settings\Temp\gtkD4.tmp','');
     QuarantineFile('c:\windows\system32\notepad.exe','');
     DeleteFileMask('C:\Documents and Settings\Yura\Local Settings\Temp','gtk*.tmp',false);
     DeleteFile('C:\Documents and Settings\Yura\Local Settings\Temporary Internet Files\Content.IE5\PSDT4DH4\protod[1].exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(11);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер сам перезагрузится.
    Выполните после перезагрузки такой скрипт:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'virus.zip');
    end.
    В папке c АВЗ сохранится virus.zip.
    Пришлите его по ссылке Прислать запрошенный карантин вверху темы.
    Повторите логи.

    Выполните процедуру, описанную в первом сообщении здесь:http://virusinfo.info/showthread.php?t=3519
    Результат загрузки архива сообщите.

  6. #5
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    29
    Сделал.

    Выполните процедуру, описанную в первом сообщении здесь:http://virusinfo.info/showthread.php?t=3519
    Результат загрузки архива сообщите.
    Результат загрузки:
    Файл сохранён как 100621_111709_virusinfo_files_TANYA_4c1f11f55db05. zip
    Размер файла 11641520
    MD5 24d09483730cecc69dadfd9bff64ba65

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    134
    Цитата Сообщение от CyberHelper Посмотреть сообщение
    Архив 100621_111709_virusinfo_files_TANYA_4c1f11f55db05. zip, загружен 21.06.2010 1130, размер 11641520 байт
    Всего файлов: 17 (исполняемых 17), из них:
    зловреды или опасные объекты: 0
    подозрительные: 0
    занесены в базу безопасных AVZ: 2
    В очереди на добавление в базу безопасных:
    высокий приоритет: 14
    обычный приоритет: 1
    Логи еще разок сделайте -- нужно убедиться, что все чисто...

  8. #7
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    29
    Вот

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
     ExecuteRepair(11);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;

  10. #9
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    29
    Готово

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Чисто.

  12. #11
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    29
    Благодарю

    Добавлено через 10 минут

    Скажите пожалуйста, а из за чго может выводиться такое сообщение при старте системы?

    ---------------------------
    lmgrd.exe - Ошибка приложения
    ---------------------------
    Инструкция по адресу "0x0012e85d" обратилась к памяти по адресу "0x00005d00". Память не может быть "written".

    "ОК" -- завершение приложения
    "Отмена" -- отладка приложения
    Последний раз редактировалось Dim2; 28.06.2010 в 21:21. Причина: Добавлено

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,523
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 43
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\yura\главное меню\программы\автозагрузка\nettir32.exe - Packed.Win32.Krap.hm ( DrWEB: Trojan.Packed.20343 )
      2. c:\documents and settings\yura\главное меню\программы\автозагрузка\wwwzuc32.exe - Trojan-Proxy.Win32.Small.agy ( DrWEB: Trojan.Packed.20225, BitDefender: Trojan.Dropper.Bredolab.A, NOD32: Win32/TrojanDownloader.Bredolab.BE trojan, AVAST4: Win32:Small-NMF [Trj] )
      3. c:\recycler\s-1-5-21-7285498997-5152287128-165673849-1162\nissan.exe - Trojan.Win32.Inject.altn ( DrWEB: Trojan.Packed.688, BitDefender: Trojan.Generic.2833417, AVAST4: Win32:MalOb-AI [Cryp] )
      4. c:\windows\services.exe - Trojan.Win32.Siscos.ri ( DrWEB: Trojan.Siggen1.28266, BitDefender: Trojan.Generic.KD.9761, NOD32: Win32/Agent.AFTS trojan, AVAST4: Win32:Malware-gen )
      5. c:\windows\system32\msxsltsso.dll - Trojan-Downloader.Win32.Agent.delf ( DrWEB: BackDoor.Gootkit.15, BitDefender: Rootkit.33447, AVAST4: Win32:Rootkit-gen [Rtk] )
      6. c:\windows\system32\qtplugin.exe - Packed.Win32.Krap.ar ( DrWEB: Trojan.PWS.Siggen.4377, BitDefender: Gen:Variant.Koobface.1 )
      7. c:\windows\system32\sdra64.exe - Packed.Win32.Krap.w ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Heur.Krypt.11, AVAST4: Win32:Malware-gen )
      8. \\?\globalroot\systemroot\system32\bcfh0lo.exe - Trojan.Win32.Scar.ciza ( DrWEB: Trojan.Packed.20385, BitDefender: Trojan.Generic.4156280, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) Dim2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Проверить компьютер на вирусы
      От No_Virus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.11.2010, 13:23
    2. Вирусы(khq, khr и пр. - компьютер №3)
      От Агент Джек в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.02.2009, 16:56
    3. Вирусы(khq, khr и пр. - компьютер №2)
      От Агент Джек в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.02.2009, 14:50
    4. вот еще вирусы comment.htt компьютер 3
      От Ray4ik в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 05.11.2008, 21:34
    5. вот еще вирусы comment.htt компьютер 2
      От Ray4ik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.10.2008, 09:41

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00402 seconds with 22 queries