Показано с 1 по 8 из 8.

Помгите убить троян (заявка № 8320)

  1. #1
    Junior Member Репутация
    Регистрация
    10.03.2007
    Сообщений
    4
    Вес репутации
    63

    Thumbs up Помгите убить троян

    Пару дней назад в Firefox стало вылезать окно errorsafe. Я так понял это распространенный троян. Скачал Касперыча, нашел несколько троянов, поубивал. Окно продолжает выскакивать. Поставил Dr.Web, нашел еще несколько троянов, прибил. Остались 2 самых живучих, удаляться не хотели. Начал качать все подряд анти-трояны, кое-как с помощью TrojanRemover удалил один, но остался последний. Лежит в папке system32, называется ssqrp.dll Бессмертный гад. Проги его видят, а удалить не могут. Окно errorsafe как ни странно уже не вылезает. Помогите пожалуйста справиться с этим зверем.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Аватар для Кто?
    Регистрация
    07.04.2006
    Адрес
    Владивосток
    Сообщений
    104
    Вес репутации
    67
    Выполнить скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\Program Files\Common Files\System\svchost.exe','');
     QuarantineFile('C:\WINDOWS\system32\ddcbcaa.dll','');
     QuarantineFile('C:\WINDOWS\system32\ssqrp.dll','');
    end.
    И прислать пополненный карантин согласно приложения 3 Правил.

  4. #3
    Junior Member Репутация
    Регистрация
    10.03.2007
    Сообщений
    4
    Вес репутации
    63
    Прислал. Троян опять начал кидать на страницу с каким-то WinAntiVirusPro 2006. Задолбал гад

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    C:\WINDOWS\system32\ssqrp.dll - Trojan.Virtumod
    C:\Program Files\Common Files\System\svchost.exe - Backdoor.Win32.IRCBot.aac

    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     ClearQuarantine;
     SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\ssqrp.dll');
     DeleteFile('C:\Program Files\Common Files\System\svchost.exe');
     BC_ImportDeletedList; 
     ExecuteSysClean;
     BC_LogFile(GetAVZDirectory + 'boot_clr.log'); 
     BC_Activate;
     RebootWindows(True);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи начиная с 10-го пункта Правил и приложите их к своей теме вместе с файлом boot_clr.log из папки AVZ.

  6. #5
    Junior Member Репутация
    Регистрация
    10.03.2007
    Сообщений
    4
    Вес репутации
    63
    Сделал.
    Кстати, тут неожиданно активизировался Касперыч, нашел пачку троянов и в числе прочих предложил удалить файлы ssqrp.dll и svchost.exe Странно, во время прошлой проверки ему было пофиг на ssqrp.dll, в то время, как Dr.Web видел в этом файле трояна
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пофиксте в HijackThis следующие строки:
    O2 - BHO: (no name) - {27D684A1-D392-4432-AB02-C369DB82F2C0} - C:\WINDOWS\system32\ddcbcaa.dll (file missing)
    O2 - BHO: (no name) - {D75F84B8-58F2-4222-AC7D-B1EE26E68900} - C:\WINDOWS\system32\ssqrp.dll (file missing)
    O20 - Winlogon Notify: ssqrp - C:\WINDOWS\
    Насчет активности Касперского - в этом нет ничего странного. Их лаборатория несколько часов назад ваши файлы проанализировала.

  8. #7
    Junior Member Репутация
    Регистрация
    10.03.2007
    Сообщений
    4
    Вес репутации
    63
    Большое спасибо за помощь. Вроде в system32 файл больше не появляется. Надеюсь все будет ок.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\common files\\system\\svchost.exe - Backdoor.Win32.IRCBot.aac (DrWEB: BackDoor.IRC.Sdbot.1131)
      2. c:\\windows\\system32\\ssqrp.dll - not-a-virus:AdWare.Win32.Virtumonde.fp (DrWEB: Trojan.Virtumod)


  • Уважаемый(ая) LindeMaN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не удается убить троян Маячок
      От МаргоХа в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.03.2012, 11:32
    2. Не могу убить троян startdrv.exe
      От ARmY в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 02:56
    3. Ответов: 5
      Последнее сообщение: 11.07.2008, 20:43
    4. Ответов: 1
      Последнее сообщение: 06.01.2008, 20:59
    5. Никак не могу убить излечить троян
      От Nexus в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.10.2006, 16:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00317 seconds with 20 queries