Results 1 to 11 of 11

Не могу победить Trojan.Rntm.10 (заявка № 30575)

  1. #1
    Junior Member Репутация
    Join Date
    Aug 2008
    Posts
    26
    Rep Power
    63

    Не могу победить Trojan.Rntm.10

    Dr. WEB постоянно ругается, находит, лечит до первой перезагрузки.
    Last edited by bizon_big; 09-25-2008 at 10:15 PM.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Mar 2008
    Posts
    14,832
    Rep Power
    1814
    Отключите восстановление системы,обновите базы AVZ!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\Winmw88.sys','');
     QuarantineFile('C:\WINDOWS\system32\~.exe/r','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winws00.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winhr81.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winev66.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winbn00.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     QuarantineFile('c:\windows\system32\lphcc2cj0e9b9.exe','');
     TerminateProcessByName('c:\windows\system32\lphcc2cj0e9b9.exe');
     DeleteService('Winws00');
     DeleteService('Winhr81');
     DeleteService('Winev66');
     DeleteService('Winbn00');
     DeleteService('wscsvcPlugPlay');
     DeleteService('SpoolerBITS');
     DeleteService('SamSsLmHosts');
     DeleteFile('c:\windows\system32\lphcc2cj0e9b9.exe');
     DeleteFile('C:\WINDOWS\system32\blphcc2cj0e9b9.scr');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbn00.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winev66.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winhr81.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winws00.sys');
     DeleteFile('C:\WINDOWS\system32\~.exe/r');
     DeleteFile('C:\WINDOWS\system32\drivers\Winmw88.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('Winws00');
    BC_DeleteSvc('Winhr81');
    BC_DeleteSvc('Winev66');
    BC_DeleteSvc('Winbn00');
    BC_DeleteSvc('wscsvcPlugPlay');
    BC_DeleteSvc('SpoolerBITS');
    BC_DeleteSvc('SamSsLmHosts');
    BC_Activate;
    ExecuteRepair(5 );
    ExecuteRepair(6 );
    RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Join Date
    Aug 2008
    Posts
    26
    Rep Power
    63
    карантин выслал логи по новой сделал.
    Last edited by bizon_big; 09-25-2008 at 10:16 PM.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Sep 2004
    Posts
    3,509
    Rep Power
    1308
    Скачайте IceSword.
    Запустите его, внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файл C:\WINDOWS\system32\Drivers\Winmw88.sys и если есть - сначала скопируйте его куда хотите при помощи Copy to..., чтобы прислать нам, а потом удалите с помощью force delete (нажмите по нему правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да").

    Потом выполните скрипт в AVZ:
    Code:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\Drivers\Winmw88.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dl_');
     DeleteFile('C:\WINDOWS\system32\Drivers\Winmw88.sys');
    DelWinlogonNotifyByKeyName('WinCtrl32');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('Winmw88');
    BC_DeleteSvc('SpoolerRpcLocator');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=30575 ).

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Join Date
    Aug 2008
    Posts
    26
    Rep Power
    63
    Все выполнил. Вот свежие логи и карантин
    Last edited by bizon_big; 09-25-2008 at 10:16 PM.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Mar 2008
    Posts
    14,832
    Rep Power
    1814
    Очистите временные файлы,кеш браузера!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Code:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('VSSFastUserSwitchingCompatibility');
     DeleteService('MSDTCNetDDE');
     TerminateProcessByName('c:\windows\system32\lphcc2cj0e9b9.exe');
     DeleteFile('c:\windows\system32\lphcc2cj0e9b9.exe');
     DeleteFile('C:\WINDOWS\system32\blphcc2cj0e9b9.scr');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(5 );
    ExecuteRepair(6 );
    RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');    
    RebootWindows(true);
    end.
    Повторите логи...

  8. #7
    Junior Member Репутация
    Join Date
    Aug 2008
    Posts
    26
    Rep Power
    63
    Выполнил. Вот свежие логи
    Last edited by bizon_big; 09-25-2008 at 10:16 PM.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Mar 2008
    Posts
    14,832
    Rep Power
    1814
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Code:
    begin
    ClearQuarantine;    
    SetAVZGuardStatus(True);
     DeleteService('VSSFastUserSwitchingCompatibility');
     DeleteService('MSDTCNetDDE');
    ExecuteSysClean;
    BC_DeleteSvc('VSSFastUserSwitchingCompatibility');
    BC_DeleteSvc('MSDTCNetDDE');    
    BC_Activate;    
    RebootWindows(true);
    end.
    Повторите 2-ой стандартный скрипт...

  10. #9
    Junior Member Репутация
    Join Date
    Aug 2008
    Posts
    26
    Rep Power
    63
    Выполнил повторно только syscheck
    Last edited by bizon_big; 09-25-2008 at 10:16 PM.

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Mar 2008
    Posts
    14,832
    Rep Power
    1814
    Чисто,жалобы есть?

  12. #11
    Junior Member Репутация
    Join Date
    Aug 2008
    Posts
    26
    Rep Power
    63
    Благодарю :-)
    Компьютер девственно чист :-)

  • Уважаемый(ая) bizon_big, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Не могу победить Trojan.PWS.Panda.114
      By maslich in forum Помогите!
      Replies: 20
      Last Post: 01-15-2012, 02:01 PM
    2. Не могу победить Win32.Trojan-gen
      By ВалерийК in forum Помогите!
      Replies: 9
      Last Post: 02-28-2010, 07:47 PM
    3. Trojan.Rntm.10 - не могу выгрызть с компьютера
      By Склеротик in forum Помогите!
      Replies: 11
      Last Post: 02-22-2009, 07:17 AM
    4. Не могу избавиться от Trojan.Rntm.10
      By bizon_big in forum Помогите!
      Replies: 3
      Last Post: 09-02-2008, 09:43 PM
    5. trojan.rntm.10 не могу победить
      By smoll2000 in forum Помогите!
      Replies: 4
      Last Post: 08-22-2008, 03:29 PM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00475 seconds with 18 queries