Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

Проблема-1 (заявка № 12388)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Отлично!
    kcp.sys - Trojan-Downloader.Win32.Agent.bnm
    msvc32.dll - Backdoor.Win32.IRCBot.adg
    Выполните скрипт:
    Код:
    begin
     BC_DeleteSvc('kcp');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\kcp.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    И сделайте новые логи по правилам, надеюсь теперь все будет чисто.
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    kcp.sys - Hacktool.Rootkit (по Симантеку)

    Все остальное уже сказано.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    36
    Вес репутации
    67
    Итак, все сделал, и теперь уже скрипт на лечение-карантин прошел нормально, в обычном режиме.
    Одна зараза вроде, как все таки выжила, вообщем прилагаю )
    Вложения Вложения

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Удаляем выжившую заразу:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    И вот эту ерунду можно пофиксить:
    Код:
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    Последний вопрос - из этого что-то используется:
    Код:
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    I am not young enough to know everything...

  6. #25
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    36
    Вес репутации
    67
    думаю, что не пользуется, но в крайнем случае, это же можно будет вернуть назад? ))

  7. #26
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 29
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\kcp.sys - Trojan-Downloader.Win32.Agent.bnm (DrWEB: Trojan.Rawlam)
      2. c:\\windows\\system32\\drivers\\protect.sys - Rootkit.Win32.Agent.jj (DrWEB: Trojan.NtRootKit.429)
      3. c:\\windows\\system32\\drivers\\uaa12.sys - Rootkit.Win32.Agent.it (DrWEB: Trojan.NtRootKit.371)
      4. c:\\windows\\system32\\ipv6monl.dll - Trojan-Spy.Win32.BZub.ih (DrWEB: Trojan.PWS.Tanspy.712)
      5. c:\\windows\\system32\\mstscex.dll - Trojan-Downloader.Win32.Agent.bnm (DrWEB: Trojan.Rawlam)
      6. c:\\windows\\system32\\msvc32.dll - Backdoor.Win32.IRCBot.adg (DrWEB: Trojan.DownLoader.30836)
      7. c:\\windows\\system32\\syscvms.exe - Packed.Win32.PolyCrypt.d (DrWEB: Trojan.Packed.166)
      8. c:\\windows\\system32\\winlogon.exe - Trojan.Win32.Patched.q (DrWEB: Trojan.Starter.212)
      9. c:\\windows\\system32\\y1.dll - Trojan.Win32.Agent.aph (DrWEB: Trojan.Sespy)


  • Уважаемый(ая) SonarMaster, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. проблема, очень большая проблема
      От Osomos в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.06.2011, 12:23
    2. Проблема
      От GRomaN в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.08.2010, 11:57
    3. Проблема с траффиком + проблема с AVZ.
      От Seventeenth в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 30.06.2010, 16:21
    4. Проблема
      От KonstanZT в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.06.2009, 17:23
    5. Проблема :(
      От Евгений91 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 15.03.2008, 11:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01276 seconds with 19 queries