Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Неубиваемый iexplore.exe (заявка № 34379)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    QuarantineFile('C:\WINDOWS\Temp\2.tmp','');
    QuarantineFile('C:\WINDOWS\Temp\4.tmp','');
    QuarantineFile('C:\WINDOWS\system32\kouuupcw.dll','');
    QuarantineFile('C:\WINDOWS\system32\kokgflle.dll','');
    QuarantineFile('C:\WINDOWS\system32\knhfnrou.dll','');
    QuarantineFile('C:\WINDOWS\system32\kkfjawsv.dll','');
    QuarantineFile('C:\WINDOWS\system32\iqirxckr.dll','');
    QuarantineFile('C:\WINDOWS\system32\hjpovovt.dll','');
    QuarantineFile('C:\WINDOWS\system32\hbbjvgto.dll','');
    QuarantineFile('C:\WINDOWS\system32\fuybovci.dll','');
    QuarantineFile('C:\WINDOWS\system32\ftvauopx.dll','');
    QuarantineFile('C:\WINDOWS\system32\flfhpkhl.dll','');
    QuarantineFile('C:\WINDOWS\system32\fcgydsqe.dll','');
    QuarantineFile('C:\WINDOWS\system32\etexfdqs.dll','');
    QuarantineFile('C:\WINDOWS\system32\eljndsmd.dll','');
    QuarantineFile('C:\WINDOWS\system32\crlauaqv.dll','');
    QuarantineFile('C:\WINDOWS\system32\ccjeartw.dll','');
    QuarantineFile('C:\WINDOWS\system32\bjdpuhtg.dll','');
    QuarantineFile('C:\WINDOWS\system32\aehurngl.dll','');
    QuarantineFile('C:\WINDOWS\system32\bvkiqbnn.dll','');
    end.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку Прислать запрошенный карантин верху этой темы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    22.11.2008
    Сообщений
    21
    Вес репутации
    62
    Спасибо, большое. Лог прикладываю, iexplore.exe еще висит.
    Вложения Вложения

  4. #23
    Junior Member Репутация
    Регистрация
    22.11.2008
    Сообщений
    21
    Вес репутации
    62
    Андрей, все отослала, как просили. Кстати, у меня чой-то Ворд перестал загружаться. Только в безопасном режиме и ничего не показывает, но это к сведению, это не проблема, я его переустановить смогу, если что.

    Добавлено через 2 часа 1 минуту

    Андрей, у меня к вам еще пара вопросов. Не знаю, загрузилось ли то сообщение, где был лог НОД. Если надо, то могу снова переслать. У меня еще несколько вопросов:

    1. Могу ли я в таком положении переустановить Ворд? (то есть вирус еще в системе, я его носом чую)
    2. Могу ли я закачать сервис пак 3?
    3. Может стоит удалить iexplore.exe, что заставит этот вирус вылезти? А потом переписать с другого компа. Благо есть откуда.
    Последний раз редактировалось Анастасия Сергиенко; 26.11.2008 в 03:25. Причина: Добавлено

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от Анастасия Сергиенко
    Андрей, все отослала, как просили.
    Вы прислали карантин утилиты CureIt, а я просил карантин AVZ.
    Цитата Сообщение от Анастасия Сергиенко
    Не знаю, загрузилось ли то сообщение, где был лог НОД. Если надо, то могу снова переслать.
    Не надо.
    Цитата Сообщение от Анастасия Сергиенко
    У меня еще несколько вопросов
    1. Переустановить можете, но поможет ли это не могу сказать, так как причина его не работоспособности не понятна.
    2. Можете. Я бы даже сказал должны. Так как троян восстонавливается загадочным образом и скорее всего используя одну из многочисленных уязвимостей Windows XP SP2.
    3. Вылезти не заставит. Может только затруднить работу трояна.

    У вас установлен антивирус Norton AntiVirus кроме NOD32. Он в нерабочем состоянии? Советую его деинсталировать.

  6. #25
    Junior Member Репутация
    Регистрация
    22.11.2008
    Сообщений
    21
    Вес репутации
    62
    Андрей, спасибо большое, что ответили. НОД его опознает, как Rootkit и Adware.Virtumonde. Сейчас пока не могу его переустановить, он требует для деинсталляции программу-деинсталлятор. Прощу всего было бы снести системник, а потом все установить, но на руках лишь пара драйверов и офис.

    Сейчас перешлю вам карантин AVZ, но есть опасения, что товарищ НОД его почистил. Сразу же после этого переустановлю на диск Сервиспак.

    Кстати, посмотрела, в реестре все пути, где может скрываться этот Руткит, вроде бы все чисто.

    Добавлено через 18 минут

    Вроде бы закачала. Посмотрите, прошло ли. А за Кьюрит извиняюсь. Кстати, у меня с флешки все стерлось. Я думаю, что просто неправильно ее вытащила.))))
    Последний раз редактировалось Анастасия Сергиенко; 26.11.2008 в 13:20. Причина: Добавлено

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от Анастасия Сергиенко
    требует для деинсталляции программу-деинсталлятор.
    Скачайте тут:
    http://solutions.symantec.com/sdccom...070816103157EN

  8. #27
    Junior Member Репутация
    Регистрация
    22.11.2008
    Сообщений
    21
    Вес репутации
    62
    Вроде бы закачала. Посмотрите, прошло ли. А за Кьюрит извиняюсь. Кстати, у меня с флешки все стерлось. Я думаю, что просто неправильно ее вытащила.))))

    Добавлено через 8 минут

    Опа, никогда бы не подумала, что сервиспак так весит. Блин, не могу его скачать. У меня Билайновский модем, это повеситься можно, сколько он его качать будет.
    Последний раз редактировалось Анастасия Сергиенко; 26.11.2008 в 13:32. Причина: Добавлено

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Карантин не дошел.

  10. #29
    Junior Member Репутация
    Регистрация
    22.11.2008
    Сообщений
    21
    Вес репутации
    62
    Ох, час от часу не легче. Не запускается Нортон))) Это в зачет вирусу.

    Добавлено через 1 час 6 минут

    Спасибо Вам огромное!!!! Удалила Нортон на. Кстати, отправила еще раз карантин, вроде бы прошел. Еще может проверить комп какой-нить программой для поиска руткитов и потом переслать сюда лог?
    Последний раз редактировалось Анастасия Сергиенко; 26.11.2008 в 16:14. Причина: Добавлено

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Карантин пришел.
    В нем NOD32 детектирует a variant of Win32/Adware.Virtumonde.NCU. Похоже у вашего антивируса базы не обновлены
    Проверять смысла не вижу, надо Windows обновлять.

  12. #31
    Junior Member Репутация
    Регистрация
    22.11.2008
    Сообщений
    21
    Вес репутации
    62
    Понятно. Мда, у меня тут NOD говорит, что я обладаю самой новейшей базой)))))))) Он и Virtumonde.NCU, и Rootkit определяет и в карантине, и в system32, и в temp, но похоже ничего не удаляет. Впрочем сейчас уверена, что найду, где взять SP3. Надеюсь, этот руткит ничего не натворит за 3-4 дня.

    Ладно, спасибо Вам большое. Думаю, буду возобновлять тему уже после установки сервиспака. Нет, смысла пока искать. Ладно, спасибо Вам большое. А программы по битью руткитов не имеет смысла заполучить?

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    А программы по битью руткитов не имеет смысла заполучить?
    Хммм... А AVZ и CureIt тогда, что такое по вашему?

  14. #33
    Junior Member Репутация
    Регистрация
    22.11.2008
    Сообщений
    21
    Вес репутации
    62
    Эх, пока они бессильны против этой заразы))))))))

  15. #34
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 33
    • В ходе лечения обнаружены вредоносные программы:
      1. \\avz00002.dta - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      2. \\a0046845.exe - Trojan-Downloader.Win32.Agent.aprg (DrWEB: BackDoor.Dld.1184)
      3. c:\\documents and settings\\boris\\application data\\microsoft\\windows\\lsass.exe - Trojan.Win32.Buzus.adeq (DrWEB: Trojan.DownLoad.4693)
      4. \\c.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      5. c:\\windows\\system32\\ccjeartw.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      6. c:\\windows\\system32\\crlauaqv.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      7. c:\\windows\\system32\\etexfdqs.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      8. c:\\windows\\system32\\fcgydsqe.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      9. c:\\windows\\system32\\flfhpkhl.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      10. c:\\windows\\system32\\ftvauopx.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      11. c:\\windows\\system32\\fuybovci.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      12. c:\\windows\\system32\\hbbjvgto.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      13. c:\\windows\\system32\\hjpovovt.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      14. c:\\windows\\system32\\knhfnrou.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      15. c:\\windows\\system32\\kokgflle.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      16. c:\\windows\\system32\\kouuupcw.dll - Trojan.Win32.Monderd.gen (DrWEB: Trojan.Virtumod.619)
      17. c:\\windows\\system32\\svshost.dll - Backdoor.Win32.Small.grw (DrWEB: BackDoor.Dld.1184)
      18. c:\\windows\\system32\\windata.cab - Trojan-Downloader.Win32.Agent.nsl (DrWEB: Trojan.DownLoader.59496)
      19. c:\\windows\\temp\\1.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      20. \\e.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      21. \\1.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      22. \\10.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      23. \\5.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      24. \\9.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)
      25. \\9______0.tmp - Trojan-Mailfinder.Win32.Small.aj (DrWEB: Trojan.EmailSpy.167)


  • Уважаемый(ая) Анастасия Сергиенко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Неубиваемый локер
      От navy_seals в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.07.2011, 16:17
    2. неубиваемый winhelp32
      От grayer в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:08
    3. неубиваемый msftp.dll
      От nestorsax в разделе Помогите!
      Ответов: 40
      Последнее сообщение: 22.02.2009, 03:53
    4. Ответов: 6
      Последнее сообщение: 22.02.2009, 02:28
    5. "Неубиваемый" процесс IEXPLORE.EXE
      От Daime в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.02.2009, 16:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01564 seconds with 19 queries