Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

Заражён awtsqrr.dll (Adware.Virtumonde) (заявка № 10524)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    архив с карантином,который должен был получиться после выполнения скрипта drongo #15
    Там наверно CureIt вынес и самих виртумондов, и *.dta из карантина
    GuFFi.fbr, надо было в точности выполнять правила и указания хелперов, а не самодеятельностью заниматься.
    йа счастлив...!))
    Ну что ж, в конце концов это главное, так что поздравляю.
    Неплохо бы логи повторить, вдруг что-нибудь таки осталось.
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    15
    Вес репутации
    67
    а его йа уже очистил)))

    всё равно ВАМ ОГРОМНОЕ СПАСИБО!!!

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от GuFFi.fbr Посмотреть сообщение
    а его йа уже очистил
    Кого? Логи всё равно сделайте, это не повредит.

  5. #24
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    15
    Вес репутации
    67
    Очистил карантин в AVZ

    Новые логи:
    Вложения Вложения

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Что и требовалось доказать все счастливы включаю шпионских троянов , которые живут в мире и согласии с вашим нодом в безопасном режиме выполнить скрипт в авз , и пожалуйста без самодеятельности.

    Код:
    begin
    StopService('NOD32krn');
    StopService('sdAuxService');
    StopService('sdCoreService');
    BC_QrFile('C:\WINDOWS\system32\xusjwgom.dll');
    BC_QrFile('C:\WINDOWS\system32\uqsvbuit.dll');
    BC_QrFile('C:\WINDOWS\system32\ujfiebsk.exe');
    BC_QrFile('C:\WINDOWS\system32\tpbcxbup.dll');
    BC_QrFile('C:\WINDOWS\system32\paqqhguh.dll');
    BC_QrFile('C:\WINDOWS\system32\j7281835.dll');
    BC_QrFile('C:\WINDOWS\system32\imxkfhul.dll');
    BC_QrFile('C:\WINDOWS\system32\ghseradj.dll');
    BC_QrFile('C:\WINDOWS\system32\fvlkyjhc.dll');
    BC_QrFile('C:\WINDOWS\system32\cpmjyunc.dll');
    BC_QrFile('C:\WINDOWS\system32\bfsgcttx.dll');
    BC_QrFile('C:\WINDOWS\system32\adygouve.dll');
    BC_QrFile('C:\WINDOWS\system32\bfsgcttx.dll');
    BC_QrFile('C:\WINDOWS\system32\awtsqrr.dll');
    BC_QrFile('C:\WINDOWS\system32\stobject.dll');
    BC_QrFile('C:\WINDOWS\system32\shell32.dll');
     BC_QrFile('C:\WINDOWS\system32\ddccc.dll');
     BC_QrFile('C:\WINDOWS\\System32\cscui.dll');
     BC_QrFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys');
     BC_QrFile('C:\WINDOWS\system32\drivers\ikfileflt.sys');
     BC_QrFile('C:\WINDOWS\system32\drivers\ikfilesec.sys',);
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=10524
    Последний раз редактировалось drongo; 21.06.2007 в 23:55.

  7. #26
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    15
    Вес репутации
    67
    Сделаю сёня вечером, дабы йа на работе(((

  8. #27
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    15
    Вес репутации
    67
    Закачал карантиновые файл под паролем virus

    а чё там зверь?

  9. #28
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    15
    Вес репутации
    67
    Что дальше то делать? ))

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    в ручную искать , заархивировать в зип с паролем virus и прислать :
    adygouve.dll
    bfsgcttx.dll
    cpmjyunc.dll
    fvlkyjhc.dll
    ghseradj.dll
    imxkfhul.dll
    j7281835.dll
    paqqhguh.dll
    tpbcxbup.dll
    ujfiebsk.exe
    uqsvbuit.dll
    xusjwgom.dll

  11. #30
    Junior Member Репутация
    Регистрация
    19.06.2007
    Сообщений
    15
    Вес репутации
    67
    Не даёт их переместить или копировать пишет что отказано в доступе.
    НОД32 сказал что он их удалил, щас ребутну, проверю, сделаю логи - выложу.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    в безопасном режиме надо искать чтобы нод не мешал

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 151
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) GuFFi.fbr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Adware.Virtumonde.NEO
      От Dmitry F в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.04.2009, 12:41
    2. Adware.Virtumonde
      От ZVT в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 07:15
    3. Adware.Virtumonde
      От FloriaN в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:55
    4. Win32/adware.Virtumonde & ..Virtumonde.Fp
      От Alln0rd в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:34
    5. Adware.Virtumonde
      От Jerich0 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00469 seconds with 17 queries