-
Trojan.Pandex
Доброго времени суток!
Помогите пожалуста выловить троян. Каждый раз при запуске Symantec ловит Trojan.Pandex, просит перезагрузится и после перезагрузки тоже самое, причем название файлов которые он находит постоянно меняются. Полное сканирование этим же антивирусом проблем не находит. Cure It! и AVZ проблем также не нашел. Троян себя выдает постоянной сетевой активностью, и отправляет больше чем получает. Логи прилагаются...
Почему-то не могу прикрепить логи к теме:(...выложил сюда
[url]http://webfile.ru/2121964[/url]
-
[url]http://virusinfo.info/showthread.php?t=1235[/url]
-
Вложений: 3
-
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DeleteService('CryptSvcThemes');
QuarantineFile('C:\WINDOWS\system32\ahuir.exe','');
QuarantineFile('C:\WINDOWS\system32\WinNt64.dll','');
DeleteFile('C:\WINDOWS\system32\WinNt64.dll');
DeleteFile('WinNt64.dll');
DeleteFile('C:\WINDOWS\system32\ahuir.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
-
Вложений: 3
Скрипт выполнил
Файл карантина выслал
Логи повторяю
-
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O20 - Winlogon Notify: WinNt64 - C:\WINDOWS\[/CODE]
В логах чисто,жалобы есть?
-
Судя по всему проблема исчезла, большое спасибо, будут наблюдать за пациентом )
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\winnt64.dll - [B]Trojan-Downloader.Win32.Mutant.aqq[/B] (DrWEB: Trojan.DownLoader.63566)[/LIST][/LIST]
Page generated in 0.00192 seconds with 10 queries