Страница 2 из 2 Первая 12
Показано с 21 по 27 из 27.

Две недели борьбы - RootKit? (заявка № 12854)

  1. #21
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    66

    Вирус наносит ответный удар

    1. Служба "Восстановление системы" и останавливается и запускается вручную, но при этом ярлыка не появляется
    2. инструкции по брандмауеру выполняю, но службы такой не появляется...
    3. Рецидивировался вирус, логи прилагаю
    4, Источник заразы обнаружен, при открытии форума на php у хостера (Агава) происходит заражение
    Последний раз редактировалось Dr. Byaka; 07.05.2009 в 17:20.
    Sincerely yours,
    Dr. Byaka

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    66
    up
    Sincerely yours,
    Dr. Byaka

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\svchost.exe:exe.exe:$DATA','');
     QuarantineFile('C:\WINDOWS\system32\ati2psag.sys','');
     QuarantineFile('C:\DOCUME~1\kratenko\LOCALS~1\Temp\winlogon.exe','');
     DeleteFile('C:\DOCUME~1\kratenko\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\ati2psag.sys');
     DeleteFile('c:\windows\system32\svchost.exe:exe.exe:$DATA');
    BC_ImportDeletedList;
    BC_DeleteSvc('ati2psag');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки карантин по правилам + новые логи.
    Антивирус, надеюсь, обновляете? Зараза-то вроде известная уже...
    I am not young enough to know everything...

  5. #24
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    66
    1. скрипт выполнил
    2. карантин залил, логи прилагаю
    3. антивирус с дефинишнс на 27.09.2007, надо наверное ITшников попинать на тему более частого обновления
    Последний раз редактировалось Dr. Byaka; 07.05.2009 в 17:20.
    Sincerely yours,
    Dr. Byaka

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    winlogon.exe - Trojan-Dropper.Win32.Mudrop.eu
    ati2psag.sys - Trojan-Spy.Win32.Banker.ekk
    svchost.exe:exe.exe:$DATA - Trojan.Win32.Inject.ga
    Судя по логам, все успешно удалены.
    Антивирус конечно обновлять надо чаще, а то не будем успевать ваши логи просматривать
    I am not young enough to know everything...

  7. #26
    Junior Member Репутация
    Регистрация
    01.10.2007
    Адрес
    Ryazan
    Сообщений
    67
    Вес репутации
    66
    ok, спасибо большое,
    осталось решить, что теперь с сайтом делать?
    попробую попросить хостера проверить...

    кроме ярлыка восстановления системы и брандмауера оказывается не работает ещё и диспетчер устройств - открывается пустое окно без устройств
    Последний раз редактировалось Dr. Byaka; 03.10.2007 в 18:13.
    Sincerely yours,
    Dr. Byaka

  8. #27
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 31
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\kratenko\\local settings\\temp\\winlogon.exe - Trojan-Dropper.Win32.Mudrop.eu (DrWEB: Trojan.Spambot.2384)
      2. c:\\documents and settings\\networkservice\\local settings\\temporary internet files\\content.ie5\\evy7c1kz\\n2_18_09_07_0[1].exe - Trojan.Win32.Obfuscated.ij (DrWEB: Trojan.Swizzor)
      3. c:\\documents and settings\\networkservice\\local settings\\temporary internet files\\content.ie5\\evy7c1kz\\n2_18_09_07_0[2].exe - Trojan.Win32.Obfuscated.ij (DrWEB: Trojan.Swizzor)
      4. c:\\docume~1\\kratenko\\locals~1\\temp\\winlogon.e xe - Trojan-Dropper.Win32.Mudrop.eu (DrWEB: Trojan.Spambot.2384)
      5. c:\\windows\\system32\\ati2psag.sys - Trojan-Banker.Win32.Banker.ekk (DrWEB: BackDoor.Haxdoor.470)
      6. c:\\windows\\system32\\drivers\\mlx54.sys - Rootkit.Win32.Agent.it (DrWEB: Trojan.NtRootKit.371)
      7. c:\\windows\\system32\\drivers\\okc30.sys - Rootkit.Win32.Agent.it (DrWEB: Trojan.NtRootKit.371)
      8. c:\\windows\\system32\\drivers\\qoxg59.sys - Rootkit.Win32.Agent.it (DrWEB: Trojan.NtRootKit.371)
      9. c:\\windows\\system32\\drivers\\teyo55.sys - Rootkit.Win32.Agent.it (DrWEB: Trojan.NtRootKit.371)
      10. c:\\windows\\system32\\drivers\\xbey38.sys - Rootkit.Win32.Agent.it (DrWEB: Trojan.NtRootKit.371)
      11. c:\\windows\\system32\\ldr34.tmp - Trojan-Downloader.Win32.Agent.djt (DrWEB: BackDoor.Bulknet)
      12. c:\\windows\\system32\\svchost.exe:exe.exe:$data - Trojan.Win32.Inject.ga (DrWEB: Trojan.DownLoader.34860)
      13. c:\\windows\\temp\\startdrv.exe - Trojan-Downloader.Win32.Agent.djt (DrWEB: Trojan.MulDrop.873
      14. f:\\autorun.inf - Trojan.Win32.VB.aqt (DrWEB: Win32.HLLW.Autoruner.274)


  • Уважаемый(ая) Dr. Byaka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 09.07.2011, 00:45
    2. Phone 4:Итоги недели (14.06-20.06)
      От SDA в разделе Mac OS
      Ответов: 0
      Последнее сообщение: 20.06.2010, 18:10
    3. Система летит каждые две недели.
      От ОлегС в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.01.2010, 15:28
    4. за последние 2 недели сталкиваюсь 5ый раз:
      От Evengar в разделе Вредоносные программы
      Ответов: 7
      Последнее сообщение: 16.07.2009, 22:55
    5. Система не живет больше недели .
      От 456 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 01:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01462 seconds with 18 queries