Показано с 1 по 15 из 15.

Помогите (заявка № 83962)

  1. #1
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    10
    Вес репутации
    24

    Thumbs up Помогите

    Не понимаю что это.
    Сначала я поймал trojan.ntrootkit.9374
    после чего у меня совсем не работал браузер Opera.
    Удалил вирус через dr.web.
    Опера заработала.

    Сейчас AVZ выдает:

    файл: spvi.sys; тип: Rootkit
    Файл: C:\WINDOWS\system32\Drivers\dwprot.sys; тип: Rootkit

    Также drweb переодически находил файлы (которые сам я найти не мог) в папке Temp c вирусами: Trojan-Downloader. и Trojan.pws.ibank66
    На следуйщий день их уже не было.

    +

    C:\WINDOWS\system32\9a10ac90.exe - инфицирован Trojan.DownLoader.origin


    Вот что-то еще с AVZ:
    Маскировка процесса с PID=316, имя = "drweb32w.exe", полное имя = "\Device\HarddiskVolume1\Program Files\DrWeb\drweb32w.exe"
    >> обнаружена подмена PID (текущий PID=0, реальный = 316)
    >> обнаружена подмена имени, новое имя = ""

    Есть ли у меня какие-то проблемы ??

  2. Реклама
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    10
    Вес репутации
    24
    Cделал все по правилам.
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\9a10ac90.exe,C:\WINDOWS\system32\tuopce.exe,
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\tuopce.exe','');
    QuarantineFile('C:\WINDOWS\system32\9a10ac90.exe','');
    DeleteFile('C:\WINDOWS\system32\9a10ac90.exe');
    DeleteFile('C:\WINDOWS\system32\tuopce.exe');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    10
    Вес репутации
    24
    вот

    Результат загрузкиФайл сохранён как 100728_013027_quarantine_4c4f4ff341f17.zip
    Размер файла 1053
    MD5 466f81a3153cdabfbffed6577bf70e36

    Файл закачан, спасибо!
    Вложения Вложения
    Последний раз редактировалось fyl; 28.07.2010 в 01:30.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

  8. #7
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    10
    Вес репутации
    24
    cделал
    Вложения Вложения
    • Тип файла: txt info.txt (10.4 Кб, 3 просмотров)
    • Тип файла: txt log.txt (18.8 Кб, 3 просмотров)

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\fjhdyfhsn.bat','');
     DeleteFile('C:\WINDOWS\system32\fjhdyfhsn.bat');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог RSIT

  10. #9
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    10
    Вес репутации
    24
    Файл сохранён как 100728_121647_quarantine_4c4fe76fa9713.zip
    Размер файла 1221
    MD5 a14a970f8cb613fd57b8b88d211a1351
    Вложения Вложения
    • Тип файла: txt info.txt (10.3 Кб, 1 просмотров)
    • Тип файла: txt log.txt (18.7 Кб, 2 просмотров)

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    что с проблемой?

  12. #11
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    10
    Вес репутации
    24
    система работает нормально..но в avz всё так же:

    spky.sys;4;Перехватчик KernelMode Подозрение на Rootkit
    C:\WINDOWS\system32\Drivers\dwprot.sys;4;Перехватч ик KernelMode Подозрение на Rootkit

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Цитата Сообщение от fyl Посмотреть сообщение
    spky.sys;4;Перехватчик KernelMode Подозрение на Rootkit
    C:\WINDOWS\system32\Drivers\dwprot.sys;4;Перехватч ик KernelMode Подозрение на Rootkit
    это нормально

    Добавлено через 33 секунды

    Обновите систему
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут
    Последний раз редактировалось polword; 28.07.2010 в 14:56. Причина: Добавлено

  14. #13
    Junior Member Репутация
    Регистрация
    27.07.2010
    Сообщений
    10
    Вес репутации
    24
    все сделал.
    так у меня все чисто ?

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Цитата Сообщение от fyl Посмотреть сообщение
    так у меня все чисто ?
    чисто

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,520
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 14
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) fyl, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01472 seconds with 22 queries