Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Дико тормозит комп + проблемы с Errorsafe, Virtumod (заявка № 11569)

  1. #21
    Junior Member Репутация
    Регистрация
    05.08.2007
    Сообщений
    24
    Вес репутации
    67
    гм..этот remove-errorsafe сканирует комп, находит зараженные файлы но чтобы их удалить просит ввести ключ, который, собсвенно, можно получить только за 40$ =\

    pig, даже не знаю..мне надо еще раз его пофиксить?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Если уже фиксили, а он вернулся, значит, нужно что-то более радикальное...

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Надо сделать свежие логи, разберемся.
    I am not young enough to know everything...

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от monami Посмотреть сообщение
    гм..этот remove-errorsafe сканирует комп, находит зараженные файлы но чтобы их удалить просит ввести ключ, который, собсвенно, можно получить только за 40$ =\
    Виноват, не знал. Раньше он удалял бесплатно. Еще раз прошу прощения.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    05.08.2007
    Сообщений
    24
    Вес репутации
    67
    вот логи..
    Вложения Вложения

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    В логах все на том же месте, как и в начале темы. Не понимаю, либо зловред нас дурит, либо ...
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    05.08.2007
    Сообщений
    24
    Вес репутации
    67
    хотите сказать, что я вас дурю?

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Это были просто мысли в слух.
    Теперь по делу:
    Выполнить скрипт:
    Код:
    begin
    ClearQuarantine();
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\System Volume Information\_restore{9CE9234D-CB30-41DD-AE22-B484889AEBA5}\RP293\A0406289.exe' ,'' );
    QuarantineFile('C:\System Volume Information\_restore{9CE9234D-CB30-41DD-AE22-B484889AEBA5}\RP293\A0406290.exe' ,'' );
    QuarantineFile('C:\System Volume Information\_restore{9CE9234D-CB30-41DD-AE22-B484889AEBA5}\RP293\A0406291.exe' ,'' );
     QuarantineFile('C:\WINDOWS\system32\qwerty12.exe /service','');
     QuarantineFile('C:\WINDOWS\pmkkjg.dll','');
     QuarantineFile('lsaswIo.dll','');
    BC_ImportAll;
     BC_DeleteFile('C:\WINDOWS\system32\qwerty12.exe /service');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки загрузить карантин через ссылку вверху темы (см. Приложение 3 Правил).

    Поискать lsaswIo.dll в AVZ и написать в какой директории этот файл лежит.

    Добавлено через 11 минут

    http://www.atribune.org/content/view/24/2/ - совершенно точно бесплатная удалялка Virtumonde.
    Последний раз редактировалось PavelA; 09.08.2007 в 16:34. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Junior Member Репутация
    Регистрация
    05.08.2007
    Сообщений
    24
    Вес репутации
    67
    всё сделала, путь - C:\WINDOWS\system32\lsaswIo.dll


    VundoFix помог наполовину.. он нашел два зараженных файла, удалил, но Errorsafeсе равно не изчез..
    Я после этого снвоа запустила XoftSpySe (тот, что платный), он нашел еще один зараженный файл трояном Vundo Trojan со степенью риска Severe, однако путь к нему несколько странный (я очень плохо разбираюсь в компьютерах =\ ) - software/microsoft/juan . Полный путь XoftSpySe не дает, поэтмоу я даже не знаю где этот файл искать
    Последний раз редактировалось monami; 09.08.2007 в 17:19.

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    1. Пришлите карантин после скрипта от PavelA.

    2. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\pmkkjg.dll');
     DeleteFile('C:\WINDOWS\system32\lsaswIo.dll');
     DeleteFile('C:\WINDOWS\system32\qwerty12.exe');
     BC_ImportDeletedList;
     BC_DeleteSvc('DomainService');
     BC_DeleteFile('C:\WINDOWS\system32\qwerty12.exe');
     ExecuteSysClean;
     BC_Activate;
    RebootWindows(true);
    end.
    3. Пофиксите в HijackThis (если останется):
    Код:
    O2 - BHO: (no name) - {276d85d3-9a22-44c6-9a46-f3c0bcb4815a} - C:\WINDOWS\system32\lsaswIo.dll
    O20 - Winlogon Notify: lsaswIo - C:\WINDOWS\SYSTEM32\lsaswIo.dll
    4. Удалите все задания в планировщике (Панель управления -> Назначенные задания).

    5. Перезагрузите компьютер и сделайте еще раз логи.
    I am not young enough to know everything...

  12. #31
    Junior Member Репутация
    Регистрация
    05.08.2007
    Сообщений
    24
    Вес репутации
    67
    вот
    Вложения Вложения

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Теперь в логах все чисто.
    Проблема еще проявляется?
    I am not young enough to know everything...

  14. #33
    Junior Member Репутация
    Регистрация
    05.08.2007
    Сообщений
    24
    Вес репутации
    67
    нет =) спасибо вам всем огромное ) а что насчет того трояна по пути software/microsoft/juan?

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    а что насчет того трояна по пути software/microsoft/juan?
    Видимо, речь идет не о файле, а о каком-то подозрительном ключе в реестре. В логах ничего такого нет. Если интересно, можете запустить regedit и поискать ключи:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Juan
    или HKEY_CURRENT_USER\Software\Microsoft\Juan
    При наличии такового поставьте курсор на Juan, выберите в меню Файл - Экспорт, сохраните файл, упакуйте в zip и прикрепите сюда.
    I am not young enough to know everything...

  16. #35
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\lsaswio.dll - not-a-virus:AdWare.Win32.Virtumonde.ke (DrWEB: Trojan.Virtumod)
      2. c:\\windows\\system32\\wmldap.dll - Trojan-Spy.Win32.Goldun.ps (DrWEB: Trojan.PWS.GoldSpy)


  • Уважаемый(ая) monami, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Доброй ночи! Тормозит комп дико....опять...
      От Святослав_1987 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.12.2009, 00:54
    2. XP дико тормозит
      От shura223 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.03.2009, 03:30
    3. Люди помогите!! Errorsafe атакует! TROJAN.VIRTUMOD
      От Hitzefrei в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 01:53
    4. Комп дико тормозит!
      От Antonnio в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 21.01.2008, 20:18
    5. Дико тормозит комп...
      От Antonnio в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.12.2007, 18:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01234 seconds with 19 queries