Results 1 to 18 of 18

опять трои скорей всего(сканю 2-й комп) (заявка № 31177)

  1. #1
    Junior Member Репутация
    Join Date
    Apr 2008
    Posts
    32
    Rep Power
    64

    опять трои скорей всего(сканю 2-й комп)

    ы
    Last edited by GoldSnow; 09-30-2008 at 11:54 PM.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jan 2007
    Posts
    22,817
    Rep Power
    1529
    выполните скрипт
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('H:\tknapl.exe','');
     QuarantineFile('G:\tknapl.exe','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('C:\tknapl.exe','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\ps.bat','');
     QuarantineFile('C:\rdsfk.com','');
     QuarantineFile('C:\WINDOWS\system32\linkdel.cmd','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\rdsfk.com');
     DeleteFile('C:\ps.bat');
     DeleteFile('C:\WINDOWS\system32\amvo1.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\tknapl.exe');
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\tknapl.exe');
     DeleteFile('H:\tknapl.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Join Date
    Apr 2008
    Posts
    32
    Rep Power
    64
    карантинку закатал
    вот логи
    а через флехи та дрянь с а3г3.бат может переноситься?
    Last edited by GoldSnow; 09-30-2008 at 11:54 PM.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jan 2007
    Posts
    22,817
    Rep Power
    1529
    именно флешкой ....
    выполните скрипт
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('PowerManager');
     QuarantineFile('PowerManager.sys','');
     QuarantineFile('c:\windows\svchost.exe','');
     DeleteFile('c:\windows\svchost.exe');
     DeleteFile('PowerManager.sys');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP8\A0000375.com');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP9\A0000398.com');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP9\A0000437.com');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP10\A0000447.com');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP10\A0000471.com');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP10\A0000494.COM');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP11\A0000575.bat');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP11\A0000545.bat');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP11\A0000506.bat');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP13\A0000753.com');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP13\A0000754.bat');
     DeleteFile('H:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  6. #5
    Junior Member Репутация
    Join Date
    Apr 2008
    Posts
    32
    Rep Power
    64
    ы
    Attached Files Attached Files

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jan 2007
    Posts
    22,817
    Rep Power
    1529
    логи старые

  8. #7
    Junior Member Репутация
    Join Date
    Apr 2008
    Posts
    32
    Rep Power
    64
    а эти
    Attached Files Attached Files

  9. #8
    Junior Member Репутация
    Join Date
    Apr 2008
    Posts
    32
    Rep Power
    64
    непонятно только зачем нужны 3 лога если вы смотрите только 1

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jan 2007
    Posts
    22,817
    Rep Power
    1529
    логи сделаны до выполния скрипта ... нужны новые что непонятно ?

  11. #10
    Junior Member Репутация
    Join Date
    Apr 2008
    Posts
    32
    Rep Power
    64
    сори папки с логами перепутал
    вот новые
    Attached Files Attached Files

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jan 2007
    Posts
    22,817
    Rep Power
    1529
    выполните скрипт
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\linkdel.cmd','');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP12\A0000586.bat');
     DeleteFile('C:\System Volume Information\_restore{8617B4A4-FD84-4A53-9028-907409DE75EE}\RP12\A0000691.bat');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил

  13. #12
    Junior Member Репутация
    Join Date
    Apr 2008
    Posts
    32
    Rep Power
    64
    карантин отправил
    новые логи делать?

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jan 2007
    Posts
    22,817
    Rep Power
    1529
    virusinfo_syscheck.zip повторите

  15. #14
    Junior Member Репутация
    Join Date
    Apr 2008
    Posts
    32
    Rep Power
    64
    вот
    Attached Files Attached Files

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Mar 2008
    Posts
    14,832
    Rep Power
    1814
    В логах чисто...

  17. #16
    Junior Member Репутация
    Join Date
    Apr 2008
    Posts
    32
    Rep Power
    64
    это хорошо
    но у меня ещё гдето 2 флехи валяються на нх может вируня быть

  18. #17
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Mar 2008
    Posts
    14,832
    Rep Power
    1814
    С ними точно так же как с хардом

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 82
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.tmkf (DrWEB: Trojan.PWS.Wsgame.4983)
      2. c:\\ps.bat - Worm.Win32.AutoRun.pnp (DrWEB: Trojan.Nsanti.Packed)
      3. c:\\rdsfk.com - Trojan.Win32.Vaklik.duq (DrWEB: Trojan.Nsanti.Packed)
      4. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp10\\a0000447.com - Worm.Win32.AutoRun.osf (DrWEB: Trojan.Nsanti.Packed)
      5. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp10\\a0000471.com - Worm.Win32.AutoRun.osf (DrWEB: Trojan.Nsanti.Packed)
      6. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp10\\a0000494.com - Trojan.Win32.Vaklik.duq (DrWEB: Trojan.Nsanti.Packed)
      7. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp11\\a0000506.bat - Packed.Win32.Krap.b (DrWEB: Trojan.Nsanti.Packed)
      8. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp11\\a0000545.bat - Packed.Win32.Krap.b (DrWEB: Trojan.Nsanti.Packed)
      9. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp11\\a0000575.bat - Packed.Win32.Krap.b (DrWEB: Trojan.Nsanti.Packed)
      10. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp12\\a0000586.bat - Worm.Win32.AutoRun.pnp (DrWEB: Trojan.Nsanti.Packed)
      11. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp12\\a0000691.bat - Worm.Win32.AutoRun.pnp (DrWEB: Trojan.Nsanti.Packed)
      12. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp13\\a0000753.com - Trojan.Win32.Vaklik.duq (DrWEB: Trojan.Nsanti.Packed)
      13. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp13\\a0000754.bat - Worm.Win32.AutoRun.pnp (DrWEB: Trojan.Nsanti.Packed)
      14. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp8\\a0000375.com - Trojan.Win32.Vaklik.dpv (DrWEB: Trojan.Nsanti.Packed)
      15. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp9\\a0000398.com - Worm.Win32.AutoRun.osf (DrWEB: Trojan.Nsanti.Packed)
      16. c:\\system volume information\\_restore{8617b4a4-fd84-4a53-9028-907409de75ee}\\rp9\\a0000437.com - Worm.Win32.AutoRun.osf (DrWEB: Trojan.Nsanti.Packed)
      17. c:\\tknapl.exe - Packed.Win32.Krap.b (DrWEB: Trojan.Nsanti.Packed)
      18. c:\\windows\\system32\\amvo.exe - Packed.Win32.Krap.b (DrWEB: Trojan.Nsanti.Packed)
      19. c:\\windows\\system32\\amvo0.dll - Packed.Win32.Krap.b (DrWEB: Trojan.Nsanti.Packed)
      20. c:\\windows\\system32\\amvo1.dll - Packed.Win32.Krap.b (DrWEB: Trojan.Nsanti.Packed)
      21. g:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.tmkf (DrWEB: Trojan.PWS.Wsgame.4983)
      22. g:\\tknapl.exe - Packed.Win32.Krap.b (DrWEB: Trojan.Nsanti.Packed)
      23. h:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.tmkf (DrWEB: Trojan.PWS.Wsgame.4983)
      24. h:\\tknapl.exe - Packed.Win32.Krap.b (DrWEB: Trojan.Nsanti.Packed)


  • Уважаемый(ая) GoldSnow, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Replies: 3
      Last Post: 04-10-2012, 02:20 PM
    2. Опять трои Проблема с svchost.exe
      By Zotin in forum Помогите!
      Replies: 7
      Last Post: 02-22-2009, 03:04 AM
    3. Что за вирус ??? (трой)
      By Vointorf in forum Помогите!
      Replies: 17
      Last Post: 02-22-2009, 02:22 AM
    4. Replies: 3
      Last Post: 11-26-2008, 03:42 AM
    5. На флешке скорей всего "какашка"
      By Kacnep in forum Вредоносные программы
      Replies: 1
      Last Post: 05-19-2008, 04:13 PM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00433 seconds with 19 queries