Страница 3 из 3 Первая 123
Показано с 41 по 54 из 54.

Блокиратор Winndows Depatrment of Justice MoneyPak [Trojan.Win32.Patched.pp ] (заявка № 142340)

  1. #41
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Лог combofix
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    c:\windows\SysWOW64\user32.dll запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    + В AVZ откройте Файл - Восстановление системы - Отметьте галочкой пункт №10 - выполнить отмеченные операции.

    проверьте работу безопасного режима, если работает то есть ли в нём банер ?

  5. #44
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Карантин выслал, безопасный режим после восстановления через avz по прежнему не работает, слетает в синий экран и перезагрузку.

  6. #45
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Проведем эксперимент

    1. Скопируйте (переименуйте) файл user32.dll в user32.old
    2. Замените файл c:\windows\SysWOW64\user32.dll файлом c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c 02b85ccb6e\user32.dll
    3. Пробуйте загрузиться и сообщите результат
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #46
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Заменил файл, перезагрузился.
    Поначалу мелькнуло окно папки, при нажатии правой кнопки мыши даже выпало окно свойств, чего ранее не было. Потом все исчезло, остались просто обои рабочего стола, без всего. Вышел из системы, зашел обратно - баннер появился. При нажатии на него он пропал, показав мне опять обои рабочего стола. Промелькнули даже ярлыки и панель "Пуск", потом исчезли. При нажатии кнопки "windows" мелькает открытое меню "Пуск", но не выводится полноценно, исчезает. В данный момент пишу через хром, вызванный через AVZ. Когда браузеры или папки развернуты на весь экран, не отображается нижняя панель инструментов с кнопкой "пуск" и прочими ярлыками.
    Последний раз редактировалось Bruzon; 23.07.2013 в 19:03.

  8. #47
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    После перезагрузки баннер все равно появляется?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #48
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Он появляется, но когда по нему нажать курсором мышки, он исчезает. Его перекрывает утилита AVZ. Баннер пропадает и остается окно AVZ.
    Последний раз редактировалось Bruzon; 23.07.2013 в 20:33.

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

    посмотрим, что отловим в карантин

    - - - Добавлено - - -

    + после этого пролечитесь с помощью Kaspersky Virus Removal Tool

    зы. если что найдёт лог работы утилиты прикрепите, интересно посмотреть, что за гад был.

  11. #50
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    http://dfiles.ru/files/w7kz538og - вот результат проверки, не поместился в прикрепленные файлы, залил на файлообмен.
    Касперским еще не прогонял, сейчас попробую.
    Утилита касперского не запускается, ругается что-то на драйвера, просит загрузить комп в безопасном режиме. А это замкнутый круг, потому как в безопасном у меня не грузится. Уже думаю махнуть рукой и переустановить систему, чтобы полноценно работать. Я понимаю, что тварюга редкая и необычная, парит мозги и прячется, но комп у меня рабочий, не могу долго экспериментировать.

  12. #51
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Цитата Сообщение от Bruzon Посмотреть сообщение
    не поместился в прикрепленные файлы
    Ну так по ссылке в Шаге 4 написано, куда отправлять

    - - - Добавлено - - -

    Сделал это за Вас

    MD5 карантина: DC10DD62C14F4B2F9BBAC4447A023934
    Размер файла: 4871221 байт
    http://virusinfo.info/showthread.php?t=142513
    Отчет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #52
    Junior Member Репутация
    Регистрация
    21.07.2013
    Сообщений
    24
    Вес репутации
    44
    Спасибо большое за помощь, за отчет, но я переустановил систему. Дело в том, что когда я начал проверку с помощью Kaspersky Virus Removal Tool, у меня система выдала синий экран смерти, я перезагрузился и... опять получил синий экран смерти. Терпение мое кончилось, я переустановил систему. Теперь на знаю, как найти тот вирус, который остался в старых папках. Если что-то конкретное скажете сделать - могу.

  14. #53
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Странно, что после замены Вами файла user32.dll в карантин неопознанных попал этот файл того же самого размера (из двух папок), что и до замены
    Похоже, что именно он и был источником Ваших бед

    Пока детектируется только Лабораторией Касперского
    Последний раз редактировалось thyrex; 24.07.2013 в 13:12.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #54
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. \\user32.dll - Trojan.Win32.Patched.pp


  • Уважаемый(ая) Bruzon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. смс блокиратор
      От scra2009 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.05.2012, 15:01
    2. Блокиратор
      От Михаил Упоров в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 31.05.2011, 08:27
    3. СМС блокиратор
      От myaso в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 08.01.2011, 17:50
    4. Информер-блокиратор
      От SummerBreeze1989 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.05.2010, 09:25
    5. Вип-гей клуб блокиратор
      От ssash76 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.05.2010, 15:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00161 seconds with 19 queries