Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

Троян в системе =( (заявка № 47222)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от BuTaJIe4ka Посмотреть сообщение
    окей, выслал только только =)
    Файл получен.

    Цитата Сообщение от BuTaJIe4ka Посмотреть сообщение
    хм... Во время запуска Доса и в последующем действии вылазит сообщение: DeleteKey: Не найден указанный модуль. Так и должно быть? Просто раз 20-25 вылезло, приходилось ОК нажимать...
    Да.

    Цитата Сообщение от BuTaJIe4ka Посмотреть сообщение
    И ещё вопрос: а лог куда именно прописывать в Gmer?
    Не поняла вопроса.
    Сердце решает кого любить... Судьба решает с кем быть...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    17
    Вес репутации
    60
    3. Сохраните содержимое как start.bat в каталоге с gmer, запустите и после перезагрузки повторите лог gmer.
    Повторить лог gmer где? В самой программе? И в каком месте (там несколько вкладок в самой программе). PS Просто боюсь не туда прописать =)

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    876
    Просто еще раз сделайте лог GMER, как написано здесь - http://virusinfo.info/showthread.php?t=40118

  5. #24
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    17
    Вес репутации
    60
    Сделал лог как сказали =)
    Вложения Вложения
    • Тип файла: log Gmer.log (60.2 Кб, 4 просмотров)

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Уже лучше, но еще не все.

    Сохраните содержимое как start.bat в каталоге с gmer, запустите и после перезагрузки повторите лог gmer.

    Код:
    gmer.exe -del service SKYNETfulpspwt
    gmer.exe -del file "C:\WINDOWS\system32\drivers\SKYNETibaphent.sys"
    gmer.exe -del file "C:\WINDOWS\system32\drivers\SKYNETpegeibpx.sys"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt@start"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt@type"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt@group"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt@imagepath"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt\main"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt\main\injector"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt\modules"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt\[email protected]"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt\[email protected]"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt@start"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt@type"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt@group"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt@imagepath"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt\main"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt\main\injector"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt\modules"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt\[email protected]"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt\[email protected]"
    gmer -reboot
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #26
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    17
    Вес репутации
    60
    всё сделал как сказали. 3 часа сканирование шло =( Комп ужасно лагал в это время. А во время работы Доса (start.bat) опять раз 15 вот это: DeleteKey: Не найден указанный модуль. Высылаю лог. PS. Есть хоть улучшения? И много всякой "нечисти" у меня в компе? =(
    Вложения Вложения
    • Тип файла: log Gmer.log (25.6 Кб, 3 просмотров)

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RebootWindows(false);
    end.
    Сохраните содержимое как start.bat в каталоге с gmer, запустите и после перезагрузки повторите лог gmer.

    Код:
    gmer.exe -del service SKYNETfulpspwt
    gmer.exe -del file "C:\WINDOWS\system32\drivers\SKYNETibaphent.sys"
    gmer.exe -del file "C:\WINDOWS\system32\drivers\SKYNETtcrefgei.sys"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETfulpspwt"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETfulpspwt"
    gmer -reboot

  9. #28
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    17
    Вес репутации
    60
    Лог будет готов часа через полтора. А есть улучшения вообще? Или всё так плохо?

    Добавлено через 1 час 36 минут

    Вот же незадача... В ходе сканирования комп внезапно перезагрузился =( Делаю лог снова =(

    Добавлено через 7 часов 52 минуты

    Три попытки проделал чтобы сделать лог, но в ходе сканирования комп перезагружается =( Что посоветуете делать? =(
    Последний раз редактировалось BuTaJIe4ka; 07.06.2009 в 22:39. Причина: Добавлено

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Попробуйте в авз выполнить скрипт
    Код:
    begin
    executerepair(6);
    executerepair(8);
    executerepair(9);
    RebootWindows(true);
    end.
    , скачайте в моей подписи специальную версию avz и с ней сделать лог virusinfo_syscure.zip
    Прикрепите к сообщению его

  11. #30
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    17
    Вес репутации
    60
    Скачал, лог высылаю.
    Вложения Вложения

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    876
    Программа AVZ - файл - выполнить скрипт - выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('\systemroot\system32\drivers\SKYNETtcrefgei.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\sptd.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\SKYNETtcrefgei.sys','');
     DeleteFile('\systemroot\system32\drivers\SKYNETtcrefgei.sys');
     BC_DeleteFile('\systemroot\system32\drivers\SKYNETtcrefgei.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\SKYNETtcrefgei.sys');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\SKYNETtcrefgei.sys');
    bc_importquarantinelist;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=47222 , как написано в прил.3 правил, и повторите логи AVZ, используя ту версию, о которой писал drongo - http://virusinfo.info/showpost.php?p...9&postcount=29

  13. #32
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    17
    Вес репутации
    60
    Карантин выслал.
    Файл сохранён как 090608_182918_virus_4a2d203eb7bae.zip
    Размер файла 771707
    MD5 02a41727b4dc69cf42e0ff17169c3105

    Логи будут чуть позже. Сейчас их делаю.

  14. #33
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 74
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\cajluui.dll - Trojan.Win32.Agent.cmap ( DrWEB: Trojan.Packed.2473, BitDefender: Trojan.Boaxxe.P )
      2. c:\windows\system32\drivers\kcwaqvak.sys - Trojan.Win32.BHO.ext ( DrWEB: Trojan.NtRootKit.1652, BitDefender: Rootkit.17589 )
      3. c:\windows\system32\drivers\skynetpegeibpx.sys - Rootkit.Win32.Agent.llr ( DrWEB: Trojan.NtRootKit.2975 )
      4. c:\windows\system32\drivers\skynettcrefgei.sys - Rootkit.Win32.Agent.llr ( DrWEB: Trojan.NtRootKit.2975 )
      5. c:\windows\system32\gkyyilmc.dll - Trojan-Clicker.Win32.Delf.cbe ( DrWEB: Trojan.Virtumod.1667, BitDefender: Trojan.Generic.1788813 )
      6. \\?\globalroot\systemroot\system32\kungsflmovatvc. dll - Trojan.Win32.Small.bzc ( DrWEB: Trojan.DownLoad.38278 )


  • Уважаемый(ая) BuTaJIe4ka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. В системе троян!!!
      От Batyanya в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.04.2011, 22:32
    2. Троян в системе
      От vgm в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 05.02.2011, 15:07
    3. Троян в системе!!!
      От dragon772 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.09.2010, 15:42
    4. Троян в системе
      От kugesi в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.03.2009, 13:29
    5. Троян в системе?
      От ded3 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.01.2009, 15:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00734 seconds with 19 queries