Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Здравствуйте! Помогите избавится от Keylogger. [Trojan-Spy.Win32.KeyLogger.aiwk ] (заявка № 180566)

  1. #21
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Карантин AVZ уже не нужен. Нужна папка ZOO и файл C:\Windows\System32\vdssvr.exe (тот который сейчас лежит в C:\Windows\System32 ), попробуйте все заархивировать в папку на архив пароль установите virus и выложите на http://rghost.ru/ ссылку загрузки опубликуйте в следующем своем сообщении.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member (OID) Репутация
    Регистрация
    09.02.2015
    Сообщений
    18
    Вес репутации
    39
    Не знаю что и делать. Ахив с ZOO весит 54 Мб, а там больше 50Мб нельзя загрузить. а архив с vdssvr.exe загружаю, остаётся несколько кб до конца и перестаёт загружаться вообще

    - - - - -Добавлено - - - - -

    Может с интернетом что то, попробую ещё завтра

  4. #23
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Возможно у Вас не получится загрузить архивы на файлообменник.

    Код:
    C:\Windows\System32\vdssvr.exe
    - этот файл попробуйте еще раз загрузить по красной ссылке вверху темы Прислать запрошенный карантин предварительно запаковав его в архив с паролем virus
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  5. #24
    Junior Member (OID) Репутация
    Регистрация
    09.02.2015
    Сообщений
    18
    Вес репутации
    39
    Ничего не загружается, сбрасывает соединение как и раньше

  6. #25
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Код:
    C:\Windows\System32\vdssvr.exe
    - этот файл проверьте на https://www.virustotal.com/ ссылку с результатом проверки опубликуйте в следующем сообщении.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  7. #26
    Junior Member (OID) Репутация
    Регистрация
    09.02.2015
    Сообщений
    18
    Вес репутации
    39
    https://www.virustotal.com/ru/file/e...is/1427619647/

    - - - - -Добавлено - - - - -

    https://www.virustotal.com/ru/file/e06371b3177b11a514d611b6bccb2110fc0622d76ca44ae8c4 3ad1139527bc32/analysis/1427619647/

  8. #27
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Удалите его вручную, перезагрузите компьютер, проверьте появился ли он снова или нет, сообщите об этом в следующем сообщении.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  9. #28
    Junior Member (OID) Репутация
    Регистрация
    09.02.2015
    Сообщений
    18
    Вес репутации
    39
    Не удалился, и дата создания стоит 29.03.2015. минуту назад

  10. #29
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\Windows\system32\Audiox32.dll','');
      QuarantineFile('C:\Windows\System32\vdssvr.exe','');
      DeleteFile('C:\Windows\system32\Audiox32.dll','32');
      DeleteFile('C:\Windows\System32\vdssvr.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  11. #30
    Junior Member (OID) Репутация
    Регистрация
    09.02.2015
    Сообщений
    18
    Вес репутации
    39
    с рабочего компьютера получилось загрузить карантин с файлом vdssvr.exe. вечером выполню скрипты

    - - - - -Добавлено - - - - -

    Вот
    Вложения Вложения

  12. #31
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    АВЗ -> Файл -> Мастер поиска и устранения проблем -> Системные проблемы -> Пуск -> Отметьте пункт указанный выше -> Исправить отмеченные проблемы.
    >> Нарушение ассоциации SCR файлов
    Что сейчас с проблемой ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  13. #32
    Junior Member (OID) Репутация
    Регистрация
    09.02.2015
    Сообщений
    18
    Вес репутации
    39
    При запуске антивирус уже не обнаруживает vdssvr.exe., визуально его тоже не удалось обнаружить. Думаю что проблема решена. Огромное Вам спасибо

  14. #33
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  15. Это понравилось:


  16. #34
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\audiox32.dll - Trojan-Spy.Win32.KeyLogger.aiwk ( AVAST4: Win32:Injector-CLY [Trj] )
      2. c:\windows\system32\vdssvr.exe - not-a-virus:Monitor.Win32.EliteKeylogger.adn ( BitDefender: Trojan.Generic.8876712 )
      3. \vdssvr.exe - not-a-virus:Monitor.Win32.EliteKeylogger.adn ( BitDefender: Trojan.Generic.8876712 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  17. Это понравилось:


  • Уважаемый(ая) Владимир Гринько, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Карантин 847DC9D26BA9BFAC9E0D2FC52C28A7FF [not-a-virus:Monitor.Win32.Agent.v, not-a-virus:Monitor.Win32.KeyLogger= =2Eheur]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 31.05.2014, 04:15
    2. помогите избавится
      От Дима Кислов в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.11.2013, 08:54
    3. Здравствуйте! Помогите!
      От КсенияШ в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 12.07.2011, 23:11
    4. Помогите KeyLogger
      От Petrovich031 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.10.2010, 12:46
    5. помогите избавится
      От morowin в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 01:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00372 seconds with 19 queries