Показано с 1 по 17 из 17.

Удалил 2 трояна, агента.После проверки выскочил карантин. (заявка № 83022)

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.05.2007
    Адрес
    Щербинка
    Сообщений
    520
    Вес репутации
    76

    Thumbs up Удалил 2 трояна, агента.После проверки выскочил карантин.

    Доброго ВАМ здоровья!

    Не подключается интернет.
    После удаления 2-х троянов и агента вылезли 2 карантина после логов.
    Посмотрите, пожалуйста!
    Обновиться до SP3 нет возможности пока...

    Спасибо!

    ЗЫ: окошко открыл, закачал, а прилепить забыл... ЖАРА!!!! моСК плавицца.........
    Последний раз редактировалось serjga; 13.07.2010 в 19:12.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    И Вам доброго здравия. Логов только по правилам я не вижу. Теперь вижу.

    Добавлено через 6 минут

    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe toordb
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\wdHelper.dll','');
     QuarantineFile('C:\WINDOWS\system32\wdUIResDll.dll','');
     QuarantineFile('C:\WINDOWS\system32\wdShellExt.dll','');
     QuarantineFile('C:\DOCUME~1\Mama\LOCALS~1\Temp\cpuz.sys','');  
     BC_ImportAll;
     ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(16);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
    Последний раз редактировалось olejah; 13.07.2010 в 19:20. Причина: Добавлено

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.05.2007
    Адрес
    Щербинка
    Сообщений
    520
    Вес репутации
    76
    выполнил

    Результат загрузки
    Файл сохранён как 100713_204342_quarantine_4c3c97be8f360.zip
    Размер файла 3436264
    MD5 a7340fc45f9fb24c0cd069b89d05c85e
    Файл закачан, спасибо!

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.05.2007
    Адрес
    Щербинка
    Сообщений
    520
    Вес репутации
    76
    Судя по Вашему молчанию - всё чисто? Или наоборот: всё очень плохо?
    Я накачал SP3 и IE8. Сейчас поставить или пока не надо?

  6. #5
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Какие-нибудь жалобы есть, подозрения?

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.05.2007
    Адрес
    Щербинка
    Сообщений
    520
    Вес репутации
    76
    подозрения: откуда карантин? Что в нём?

  8. #7
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    А что именно за карантин, АВЗ? Или чего-то другого?

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.05.2007
    Адрес
    Щербинка
    Сообщений
    520
    Вес репутации
    76
    то, что я Вам прислал по запросу

  10. #9
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    В карантине чисто, АВЗ может напихать в карантин то, что ему покажется подозрительным, но это не значит, что это вирус, я вот лично смотрю сейчас Ваш карантин и зловредов не вижу.

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.05.2007
    Адрес
    Щербинка
    Сообщений
    520
    Вес репутации
    76
    да, АВЗ

  12. #11
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Вот файлы, которые не понравились АВЗ -
    C:\WINDOWS\system32\wdShellExt.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\wdShellExt.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    Файл успешно помещен в карантин (C:\WINDOWS\system32\wdShellExt.dll)
    C:\WINDOWS\system32\wdHelper.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\wdHelper.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    Файл успешно помещен в карантин (C:\WINDOWS\system32\wdHelper.dll)
    C:\WINDOWS\system32\wdUIResDll.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\wdUIResDll.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    Файл успешно помещен в карантин (C:\WINDOWS\system32\wdUIResDll.dll)
    Вам они знакомы?

  13. #12
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.05.2007
    Адрес
    Щербинка
    Сообщений
    520
    Вес репутации
    76
    Мне - нет: хрен поймёшь - чьё это и кому надо для корректной работы?!
    Ну... раз вирусов нет - буду ставить SP3 и IE8

    Ваши рекомендации?

  14. #13
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Обновить C:\Program Files\Adobe\Acrobat 8.0, он очень уязвим. И понаблюдайте чуток за вышеназванными файлами - будут шалить - прибьём.

  15. #14
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.05.2007
    Адрес
    Щербинка
    Сообщений
    520
    Вес репутации
    76
    Цитата Сообщение от Olejah Посмотреть сообщение
    Обновить C:\Program Files\Adobe\Acrobat 8.0, он очень уязвим. .
    А он, вроде, версия "ПРО", а не просто РИДЕР...- или я ошибаюсь?
    И раньше мне говорили про Акробат 7... То есть каждые предыдущий уязвим по отношению к последующему? ....

  16. #15
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Программы от Adobe - это решето, в них уязвимости чуть ли не каждый день находят. Поэтому всю продукцию необходимо обновлять, причём как можно скорее.

  17. #16
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.05.2007
    Адрес
    Щербинка
    Сообщений
    520
    Вес репутации
    76
    СпасиБО!
    Счастья ВАМ и здоровья!

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) serjga, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 12.08.2011, 18:49
    2. после проверки
      От xranitel в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.04.2009, 14:44
    3. Ответов: 1
      Последнее сообщение: 21.09.2008, 17:34
    4. Ответов: 1
      Последнее сообщение: 31.07.2007, 12:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00515 seconds with 19 queries