Показано с 1 по 13 из 13.

Unloker.exe (заявка № 85204)

  1. #1
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    18
    Вес репутации
    55

    Thumbs up Unloker.exe

    Unloker какой то...вирус

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\96EW.sys','');
     QuarantineFile('Changer.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\cv2k1.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\eogpfj.sys','');
     DeleteService('aic32p');
     DeleteFile('C:\WINDOWS\system32\drivers\eogpfj.sys');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Скачайте такую утилиту и пролечитесь ей на всякий случай
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
    - Сделайте лог MBAM

  4. #3
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    18
    Вес репутации
    55
    Странно но в файле карантина нету файлов...
    Выкладываю новые логи

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от polword Посмотреть сообщение
    - Сделайте лог MBAM
    вот такой лог еще

  6. #5
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    18
    Вес репутации
    55
    делается..

  7. #6
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    18
    Вес репутации
    55
    Лог MBAM

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\Documents and Settings\zipa\Application Data\msf32\data\templates\service.exe','');
     QuarantineFile('C:\Documents and Settings\zipa\Application Data\msf32\data\templates\.svn\text-base\service.exe.svn-base','');
     QuarantineFile('C:\Documents and Settings\zipa\Мои документы\l2control\l2net.exe','');
     QuarantineFile('C:\Documents and Settings\zipa\Мои документы\l2control5.0\l2control\l2net.exe ','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    - удалите в MBAM
    Код:
    Зараженные ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{m7mr71ts-pc53-8a36-7vvm-v814n8027f4s} (Generic.Bot.H) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\gxvxc (Rootkit.Agent) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Services\del (Malware.Trace) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
    
    Зараженные файлы:
    C:\Documents and Settings\zipa\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
    C:\Documents and Settings\zipa\Application Data\logs.dat (Bifrose.Trace) -> No action taken.
    C:\Documents and Settings\zipa\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
    C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
    C:\WINDOWS\system32\_id.dat (Malware.Trace) -> No action taken.
    повторите лог MBAM

  9. #8
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    18
    Вес репутации
    55
    Файл сохранён как 100812_115048_quarantine_4c63a7d8d0cda.zip
    Размер файла 481228
    MD5 56519fbf318e7d9668383b165460d44e

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
      DeleteFile('C:\Documents and Settings\zipa\Application Data\msf32\data\templates\service.exe');
      DeleteFile('C:\Documents and Settings\zipa\Application Data\msf32\data\templates\.svn\text-base\service.exe.svn-base');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи по правилам

  11. #10
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    18
    Вес репутации
    55
    новые логи

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от zipa Посмотреть сообщение
    новые логи
    TuneUp - удалите.
    - Установите все важные обновления.
    - Установите IE 8 - даже если Вы им не пользуетесь.

  13. #12
    Junior Member Репутация
    Регистрация
    14.06.2009
    Сообщений
    18
    Вес репутации
    55
    спасибо большое за помошь!

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\zipa\application data\msf32\data\templates\service.exe - Trojan.Win32.Rozena.glv ( DrWEB: Trojan.Inject.9320 )
      2. c:\documents and settings\zipa\application data\msf32\data\templates\.svn\text-base\service.exe.svn-base - Trojan.Win32.Rozena.glv ( DrWEB: Trojan.Inject.9320 )


  • Уважаемый(ая) zipa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01358 seconds with 18 queries