Показано с 1 по 9 из 9.

Win32/Statik (заявка № 61189)

  1. #1
    Junior Member Репутация
    Регистрация
    24.11.2009
    Адрес
    Astrakhan
    Сообщений
    6
    Вес репутации
    53

    Exclamation Win32/Statik

    При подключении к инету вылазят сообщения с нода
    AMON файл C:\WINDOWS\system32\X6DEKU018B\G001.exe вероятно неизвестный NewHeur_PE вирус.
    AMON файл C:\WINDOWS\system32\ZBXQWJ6NBJ\C023.exe вероятно модифицированный Win32/VB.NXN троянская программа
    AMON файл C:\WINDOWS\system32\14QR2GEDOV\A023.exe модифицированный Win32/Statik потенциально нежелательная программа
    Помогите пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    ExecuteAVUpdate;
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\EwSORZTkJECA.dll','');
     DeleteService('WinHelp32');
     QuarantineFile('C:\WINDOWS\system32\WinHelp32.exe','');
     DeleteService('Windows Help File');
     QuarantineFile('C:\WINDOWS\system32\jvssv.exe','');
     DeleteService('National Web CC');
     QuarantineFile('C:\WINDOWS\system32\JRC6GJYQD7\I.exe','');
     DeleteService('fg');
     QuarantineFile('C:\WINDOWS\system32\JRC6GJYQD7\J001.exe','');
     DeleteService('dvd4');
     QuarantineFile('C:\WINDOWS\Atidvd4.exe','');
     DeleteService('BMJKHPPWYHBPW');
     QuarantineFile('C:\DOCUME~1\ПОЛЬЗО~1\LOCALS~1\Temp\BMJKHPPWYHBPW.exe','');
     DeleteService('BackGround Switch');
     QuarantineFile('C:\WINDOWS\system32\regedit32.exe','');
     QuarantineFile('c:\windows\system32\pderunsrv.dll','');
     QuarantineFile('C:\WINDOWS\System32\pdelogsrv.dll','');
     QuarantineFile('c:\docume~1\alluse~1\drm\jiruj.dll','');
     DeleteFile('C:\WINDOWS\system32\regedit32.exe');
     DeleteFile('C:\DOCUME~1\ПОЛЬЗО~1\LOCALS~1\Temp\BMJKHPPWYHBPW.exe');
     DeleteFile('C:\WINDOWS\Atidvd4.exe');
     DeleteFile('C:\WINDOWS\system32\JRC6GJYQD7\J001.exe');
     DeleteFile('C:\WINDOWS\system32\JRC6GJYQD7\I.exe');
     DeleteFile('C:\WINDOWS\system32\jvssv.exe');
     DeleteFile('C:\WINDOWS\system32\WinHelp32.exe');
     DeleteFile('C:\WINDOWS\system32\EwSORZTkJECA.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\AuduoServic\Parameters','ServiceDll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=61189

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    24.11.2009
    Адрес
    Astrakhan
    Сообщений
    6
    Вес репутации
    53
    Спасибо за оперативность Алесандра
    Карантин отправил. Вот логи.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('C:\DOCUME~1\ALLUSE~1\DRM\mifln.dll','');
     DeleteService('bk');
     QuarantineFile('C:\WINDOWS\system32\VGJ48PZ8VE\D001.exe','');
     QuarantineFile('C:\WINDOWS\Ati2wvxx.exe','');
     QuarantineFile('C:\WINDOWS\Ati2et.exe','');
     DeleteService('grsg');
     DeleteService('fen');
     QuarantineFile('C:\WINDOWS\system32\VGJ48PZ8VE\G001.exe','');
     QuarantineFile('c:\windows\system32\rbmctnc.dll','');
     QuarantineFile('c:\windows\system32\pderunsrv.dll','');
     QuarantineFile('c:\docume~1\alluse~1\drm\jiruj.dll','');
     QuarantineFile('c:\windows\system32\vgj48pz8ve\g001.exe','');
     TerminateProcessByName('c:\windows\system32\vgj48pz8ve\g001.exe');
     QuarantineFile('c:\windows\atidfe.exe','');
     TerminateProcessByName('c:\windows\atidfe.exe');
     DeleteFile('c:\windows\atidfe.exe');
     DeleteFile('c:\windows\system32\vgj48pz8ve\g001.exe');
     DeleteFile('c:\docume~1\alluse~1\drm\jiruj.dll');
     DeleteFile('c:\windows\system32\pderunsrv.dll');
     DeleteFile('C:\WINDOWS\system32\VGJ48PZ8VE\G001.exe');
     DeleteFile('C:\WINDOWS\system32\VGJ48PZ8VE\D001.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ias\Parameters','ServiceDll');
     DeleteFile('C:\DOCUME~1\ALLUSE~1\DRM\mifln.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\nwcworkstation\Parameters','ServiceDll');
     DeleteFileMask('%tmp% ','*.* ',true );
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('SCU', 3, 3, true);
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=61189

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    24.11.2009
    Адрес
    Astrakhan
    Сообщений
    6
    Вес репутации
    53
    всё сделал, карантин у вас, логи прикрепил

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\763NM0CO0W\I.exe','');
     DeleteService('National Web CC');
     QuarantineFile('C:\WINDOWS\system32\WOLV5NZIFC\I.exe','');
     DeleteService('Ati2ewxx');
     QuarantineFile('C:\WINDOWS\Ati2wvxx.exe','');
     DeleteService('Ati2et');
     QuarantineFile('C:\WINDOWS\Ati2et.exe','');
     DeleteService('AppITSrv');
     QuarantineFile('c:\windows\system32\rfmetxc.dll','');
     QuarantineFile('c:\windows\system32\appit\smss.exe','');
     TerminateProcessByName('c:\windows\system32\appit\smss.exe');
     DeleteFile('c:\windows\system32\appit\smss.exe');
     DeleteFile('c:\windows\system32\rfmetxc.dll');
     DeleteFile('C:\WINDOWS\Ati2et.exe');
     DeleteFile('C:\WINDOWS\Ati2wvxx.exe');
     DeleteFile('C:\WINDOWS\system32\WOLV5NZIFC\I.exe');
     DeleteFile('C:\WINDOWS\system32\763NM0CO0W\I.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=61189

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    24.11.2009
    Адрес
    Astrakhan
    Сообщений
    6
    Вес репутации
    53
    Вот логи, карантин тоже выслал

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\prslogsrv.dll','');
     DeleteFile('C:\WINDOWS\system32\prslogsrv.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=61189

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\docume~1\alluse~1\drm\jiruj.dll - Backdoor.Win32.Agent.andj ( DrWEB: BackDoor.Siggen.3787, BitDefender: Backdoor.Generic.228493 )
      2. c:\docume~1\alluse~1\drm\mifln.dll - Trojan-PSW.Win32.Bjlog.dqw ( DrWEB: Adware.Baidu.1447, AVAST4: Win32:Trojan-gen )
      3. c:\windows\atidfe.exe - Trojan-Downloader.Win32.Ogran.dh ( DrWEB: BackDoor.ClDdos.9, AVAST4: Win32:Malware-gen )
      4. c:\windows\system32\appit\smss.exe - Backdoor.Win32.SdBot.pqv ( DrWEB: BackDoor.IRC.Sdbot.6615, AVAST4: Win32:Malware-gen )
      5. c:\windows\system32\ewsorztkjeca.dll - Trojan.Win32.Veslorn.m
      6. c:\windows\system32\jvssv.exe - Trojan-DDoS.Win32.Agent.im ( DrWEB: DDoS.Attack.230, BitDefender: Backdoor.Generic.228848, AVAST4: Win32:Dogrobot [Drp] )
      7. c:\windows\system32\pderunsrv.dll - Trojan-Downloader.Win32.FraudLoad.wwhv ( DrWEB: Trojan.DownLoad1.10707, BitDefender: DeepScan:Generic.Peed.7927FC4B, AVAST4: Win32:Malware-gen )
      8. c:\windows\system32\rbmctnc.dll - Backdoor.Win32.Agent.ajbw ( DrWEB: BackDoor.Siggen.138, BitDefender: Trojan.Generic.2527594, NOD32: Win32/Agent.DKR trojan, AVAST4: Win32:PcClient-ZE [Trj] )
      9. c:\windows\system32\vgj48pz8ve\g001.exe - Trojan.Win32.Scar.arzw ( DrWEB: Trojan.DownLoad.50456, BitDefender: Trojan.Rincux.AW )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Slim Line, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/statik
      От epta в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.08.2010, 08:05
    2. Win32/Statik
      От garikb в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.11.2009, 02:18
    3. Win32/Statik
      От pchernov в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:22
    4. опять Win32/Statik и Trojan-Spy.Win32.Zbot.cjs
      От wavesurfer в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.10.2008, 23:31
    5. Win32/Statik
      От EgorovEgor в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.10.2008, 15:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00560 seconds with 17 queries