Показано с 1 по 14 из 14.

RAt Вирус похоже на Backdoor TeamVier (заявка № 218841)

  1. #1
    Junior Member Репутация
    Регистрация
    05.05.2018
    Сообщений
    7
    Вес репутации
    28

    RAt Вирус похоже на Backdoor TeamVier

    Всем привет устал уже от троянца ловлю его с 2016го
    проверял всеми антивирусами но так и не нашёл
    что делает
    1.очень похож по ощибкам на тимвиер ,при подключении к интернету и набивании текста
    в окнах браузера или ICQ выключается пк с вставкой в окно 741.
    2. svhost шлет что то на SVCHOST.EXE ns2.mobnet.ru: DNS
    3. в темп находил пинчей.
    4. сносил полностью винду но эта гадость востанавливается
    5.пользовался файрволом internet lock любые процессы будь то блокнот или пэинт
    ломятся на 137 порт время от времяни .
    6.AVZ прогонял тысчу раз ничего путного не вижу.

    Подскажите первый раз у вас тут все логи сделаю как скажите.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Jarry, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    05.05.2018
    Сообщений
    7
    Вес репутации
    28
    Последний раз редактировалось Jarry; 06.05.2018 в 17:15.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    На форум грузите Ваши логи.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. #5
    Junior Member Репутация
    Регистрация
    05.05.2018
    Сообщений
    7
    Вес репутации
    28
    http://d.qfs.mobi/hOWh2a3Z4G вот лог не знаю где у вас тут кнопка для добавления архивов ,
    Прислать запрошенный карантин это не то

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Расширенная форма ответа, кнопка в виде скрепки.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. #7
    Junior Member Репутация
    Регистрация
    05.05.2018
    Сообщений
    7
    Вес репутации
    28
    вот
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    GeSWall 2.9
    Internet Lock 6.0
    Деинсталлируйте. Несколько сетевых экранов будут конфликтовать между собой.

    Удалите остатки Аваста в безопасном режиме с помощью этой https://www.avast.ru/uninstall-utility утилиты.

    Сделайте новые логи.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  10. #9
    Junior Member Репутация
    Регистрация
    05.05.2018
    Сообщений
    7
    Вес репутации
    28
    готово
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Утилиту от Аваста запускали в безопасном режиме?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #11
    Junior Member Репутация
    Регистрация
    05.05.2018
    Сообщений
    7
    Вес репутации
    28
    Да.
    этот аваст я относительно недавно запускал.
    Дело не в авасте.
    говорю же вирусне 2 года уже работает по прицепу dll или драйвера.
    Никакие сканеры и ав его не видят,по ошибкам знаю что это бэкдур тимвиера и его модификации.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    этот аваст я относительно недавно запускал.
    У вас куски от Аваста в системе остались.

    говорю же вирусне 2 года уже работает по прицепу dll или драйвера.
    Не видно по логам вирусов. Зато видно кучу защитного софта, который может конфликтовать между собой.

    Да.
    Запустите еще раз.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #13
    Junior Member Репутация
    Регистрация
    05.05.2018
    Сообщений
    7
    Вес репутации
    28
    ааааа
    вы не понимаете наверно)
    1. есть пк стоковая win xp sp3 полностью без какой либо защиты (ав) и файрволов.
    2.Без каких либо утилит.
    3.ставится софт и браузер и подключается к сети.
    4.И тут начинается п*3*ц
    4.1 Первое это завершение работы пк при наборе текста. с вставкой в буфер 741.
    4.2 Второе это Unknown процесс который инжектится к любому процессу при подключении к интернету
    (то бишь запушен paint.exe notepad.exe к ним инжектится хрень и начинает юзать 137порт)
    4.3 Третие это использование netbios 137,138,135 порты активны.

    5.Нахрена я обвесился этими защитными тулзами вы меня спросите?
    Да затем что я его своими силами пытался выловить в течении 2-х лет
    могу полностью снести все проги вместе с виндой,установить по новой)
    оставив только мои документы и рабочий стол.
    я так уже раз 35 делал.
    (дальше подключаю инет набиваю текст в браузере ,вижу "741"перезапуск ставлю
    файрвол интернет лок и вижу что все открытые приложухи рвутся по 137 порту,блочу никаких завершений не происходит,можно пользоваться
    хоть до посинения,
    удаляю ин.лок ставлю агнитум для того чтоб видеть чё куда ломится или блочить инет полностью,и запускаю мониторы системы Window Detective,файлмон,регмон,SpyStudio)все дллки чистые всё что подозрительное скидывал на vtotal.
    +делал дампы того что подозрительно так же сливал на вт)
    так что говорить что это не рат не бэкдур не надо.

    Я точно знаю что это рат бэкдур запилили его на основе тимвиер ,работает в стелс режиме.


    вы пишите Не видно по логам вирусов. ))) ну еще бы конечно не видно если видно было я бы сюда не писал)
    для полной смехопонорамы еще бы про проверку конденсаторов741 в блоке питания написали)
    вот пока вам пишу уже две по741пытки были ребутить пк )
    уже три.
    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
    Так что мне нужен хэлпер разбирающийся в стелс бэкдурах
    компоненты которых могут иметь цифровые подписи и md5 хэш правильных программ
    (и еще может быть они пишутся в MBR)

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. есть пк стоковая win xp sp3 полностью без какой либо защиты (ав) и файрволов.
    А не поясните, почему тогда по логам видны куски Аваста, GeSWall 2.9, Internet Lock 6.0, outpost firewall pro, zemana antimalware?

    4.2 Второе это Unknown процесс который инжектится к любому процессу при подключении к интернету
    (то бишь запушен paint.exe notepad.exe к ним инжектится хрень и начинает юзать 137порт)
    По логам активного заражения нет.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Ответов: 12
    Последнее сообщение: 11.02.2015, 18:19
  2. Ответов: 6
    Последнее сообщение: 16.06.2014, 22:17
  3. похоже вирус
    От Jlexa в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 20.02.2014, 23:39
  4. похоже на вирус
    От _Maximum_ в разделе Помогите!
    Ответов: 27
    Последнее сообщение: 23.06.2009, 10:47
  5. "Подфортило" Похоже Backdoor:WinNT/Rustock.H
    От sunic в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 05.12.2008, 10:12

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00400 seconds with 19 queries