Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

червь Win32/Wigon.Z (заявка № 13132)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от pahtackor Посмотреть сообщение
    То есть я удалил все вирусы ?
    Я не про это, я про то что логи старые удалил и теперь можно загрузить новые логи в тему ,дабы удалить все оставшиеся вирусы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    17
    Вес репутации
    66
    Вот логи
    Последний раз редактировалось pahtackor; 12.10.2007 в 14:42.

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Вот такой интересный итог:

    Файл avz00004.dta(C:\WINDOWS\system32\sysfldr.dll) получен 2007.10.12 11:03:11 (CET)Антивирус Версия Обновление Результат
    AhnLab-V3 2007.10.12.1 2007.10.12 -
    AntiVir 7.6.0.20 2007.10.12 HEUR/Malware
    Authentium 4.93.8 2007.10.12 -
    Avast 4.7.1051.0 2007.10.11 -
    AVG 7.5.0.488 2007.10.11 -
    BitDefender 7.2 2007.10.12 Generic.Malware.SFdld.2452B993
    CAT-QuickHeal 9.00 2007.10.11 -
    ClamAV 0.91.2 2007.10.11 -
    DrWeb 4.44.0.09170 2007.10.12 -
    eSafe 7.0.15.0 2007.10.10 suspicious Trojan/Worm
    eTrust-Vet 31.2.5205 2007.10.12 Win32/DlWreck!generic
    Ewido 4.0 2007.10.11 -
    FileAdvisor 1 2007.10.12 -
    Fortinet 3.11.0.0 2007.10.12 -
    F-Prot 4.3.2.48 2007.10.11 -
    F-Secure 6.70.13030.0 2007.10.12 -
    Ikarus T3.1.1.12 2007.10.12 Trojan-Proxy.Win32.Webber.U
    Kaspersky 7.0.0.125 2007.10.12 -
    McAfee 5139 2007.10.11 -
    Microsoft 1.2908 2007.10.12 -
    NOD32v2 2587 2007.10.12 -
    Norman 5.80.02 2007.10.11 -
    Panda 9.0.0.4 2007.10.11 Suspicious file
    Prevx1 V2 2007.10.12 Heuristic: Suspicious File With Bad Parent Associations
    Rising 19.44.42.00 2007.10.12 -
    Sophos 4.22.0 2007.10.12 Mal/Heuri-E
    Sunbelt 2.2.907.0 2007.10.11 -
    Symantec 10 2007.10.12 -
    TheHacker 6.2.8.087 2007.10.12 -
    VBA32 3.12.2.4 2007.10.11 suspected of MalwareScope.Trojan-PSW.Pinch.1 (paranoid heuristics)
    VirusBuster 4.3.26:9 2007.10.11 -
    Webwasher-Gateway 6.0.1 2007.10.12 Heuristic.Malware

    Дополнительная информация
    File size: 12800 bytes
    MD5: fa02e1fdcd3458aac505af6346813250
    SHA1: ff55aa84ebd7e1a1517d6aa79da71b768227db39
    packers: UPX
    packers: UPX
    packers: PE_Patch.UPX, UPX
    Prevx info: http://fileinfo.prevx.com/fileinfo.a...125A0052140B6B

    Скорее всего реакция антивирусов на упаковщик.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    17
    Вес репутации
    66
    И что мне делать надо?

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Trojan-Proxy.Win32.Agent.pr - вот так будет называться по Касперскому.
    Скрипт напишу. Выполнять в защищенном режиме.
    Это первый:
    Код:
    begin
     BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_DeleteFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
     BC_DeleteSvc('runtime');
     BC_DeleteSvc('runtime2');
     BC_Activate;
     RebootWindows(true);
    end.
    затем второй:
    Код:
    begin
     BC_DeleteFile('C:\WINDOWS\system32\sysfldr.dll');
     BC_DeleteFile('C:\DOCUME~1\6524~1\LOCALS~1\Temp\winlogon.exe');
    BC_Activate;
    RebootWindows(true);
    end.
    После этого установить AVZPM, перезагрузиться и сделать снова логи.
    Последний раз редактировалось PavelA; 12.10.2007 в 14:00.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    17
    Вес репутации
    66
    Всмысле отправить те которые сейчас есть или заново сделать проверку скриптов?

  8. #27
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Сначала выполнить скрипты в том режиме, что я написал (Safe Mode).
    Потом включить AVZPM, перезагрузиться.
    Сделать новые логи и прикрепить их сюда.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #28
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    17
    Вес репутации
    66
    Вот.
    Последний раз редактировалось pahtackor; 12.10.2007 в 17:28.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    логи я так понял старые .... полученные до скрипта ... ?

  11. #30
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    17
    Вес репутации
    66
    Да вроде нет

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните скрипт..
    Код:
    begin
     BC_QrFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_QrFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
     BC_QrFile('C:\WINDOWS\system32\drivers\ip6fw.sys');
     BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_DeleteFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\ip6fw.sys');
     BC_DeleteSvc('runtime');
     BC_DeleteSvc('runtime2');
     BC_DeleteSvc('Ip6Fw');
     BC_Activate;
     RebootWindows(true);
    end.
    затем второй ...
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\sysfldr.dll');
     DeleteFile('C:\DOCUME~1\6524~1\LOCALS~1\Temp\winlogon.exe');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    повторите логи...

  13. #32
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    17
    Вес репутации
    66
    Вот логи.
    Вложения Вложения

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Что-то вы путаете с логами.

    syscure:
    Сканирование запущено в 12.10.2007 11:36:07
    syscheck:
    Сканирование запущено в 12.10.2007 11:51:31
    HijackThis:
    Scan saved at 20:27:52, on 12.10.2007
    I am not young enough to know everything...

  15. #34
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    17
    Вес репутации
    66
    Вроде всё по инструкции делаю.

  16. #35
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    1.4 Поиск маскировки процессов и драйверов
    Проверка не производится, так как не установлен драйвер мониторинга AVZPM

    - просил же "установить драйвер мониторинга AVZPM"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #36
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\sysfldr.dll - Trojan-Proxy.Win32.Agent.pr (DrWEB: Trojan.Proxy.235


  • Уважаемый(ая) pahtackor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Win32/Wigon.KT, Win32/TrojanDownloader.Wigon.BS
      От tov-serjant в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.06.2009, 08:54
    2. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:50
    3. Win32/Wigon.GM и Win32/Wigon.BY как вылечить?
      От Evgenich в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:54
    4. win32\wigon.cn и win32\wigon.mutant.yq
      От GustavOne в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 07:36
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 02:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01457 seconds with 19 queries