Показано с 1 по 10 из 10.

Вирус или последствия вируса? (заявка № 10915)

  1. #1
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    39

    Thumbs up Вирус или последствия вируса?

    Добрый день!
    Обращаюсь со следующей проблемой. В июне месяце словил на свой рабочий компьютер вирус. Установлен на машине корпоративный антивирус: Trend OfficeScan. Он сообщил, что обнаруженный зараженный файл вылечить не удалось, и поэтому удалил. Однако, в системе что-то изменилось. Работаю в W2k SP4. При загрузке ОС выходит окно с сообщением об ошибке модуля Svchost.exe (выполнение инструкции по адресу) (картинка во вложении). После этого в системе пропадают COM-функции работы с файлами (не перетаскиваются мышью, не копируются/вставляются в буфер обмена, на работают гиперссылки в браузере ... ). Больше никаких больших бед не наблюдается. После перезагрузки функции восстанавливаются, хотя при этом окно об ошибке все-равно выплывает.
    Проверял систему полностью Trend-ом, Ad-Aware. Находило всякую мелочевку, но ошибка не проходила.
    Теперь обращаюсь за помощью к вам. Прилагаю, согласно правил, 3 лог-файла, и одну картинку вне правил (может пригодится).
    Последний раз редактировалось CandyMAN; 21.03.2008 в 17:54.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\WINNT\system32\drivers\winlogon.exe','');
     QuarantineFile('C:\WINNT\system32\prncnt.dll','');
     DeleteFile('C:\WINNT\system32\drivers\winlogon.exe');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    "Пофиксите" в HijackThis
    Код:
    O2 - BHO: (no name) - AutorunsDisabled - (no file)
    O4 - HKLM\..\Run: [Daemon] C:\WINNT\system32\drivers\winlogon.exe .
    O9 - Extra button: (no name) - AutorunsDisabled - (no file)
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    39
    Выполнил. Файл карантина загрузил. Логи в аттаче.
    Единственное ...
    O4 - HKLM\..\Run: [Daemon] C:\WINNT\system32\drivers\winlogon.exe .
    Этого пункта не оказалось уже после выполнения скрипта.

    Мероприятия успеха не принесли
    Последний раз редактировалось CandyMAN; 21.03.2008 в 17:54.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    prncnt.dll -Trojan-Downloader.Win32.Agent.bga (kaspersky)
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINNT\system32\prncnt.dll');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.

  6. #5
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    39
    Спасибо большое!
    По краней мере окно с ошибкой пропало и функции работают! А значит надеюсь на лучшее продолжение .
    Я новичок и не знаю нужны ли дополнительно логи после лечения?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    66
    Для контроля повторите логи.

  8. #7
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    39
    Итоговые логи
    Последний раз редактировалось CandyMAN; 21.03.2008 в 17:54.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    "Пофиксите" в HijackThis
    Код:
    O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/crack.CAB
    Логи чистые. Проблема решена?

  10. #9
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    39
    Пофиксил ....
    Все работает нормально! Проблема решена!

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  • Уважаемый(ая) CandyMAN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия вируса
      От problem в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 12.01.2011, 08:51
    2. Последствия после вируса или новый вирус
      От Александр SB в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.07.2010, 09:00
    3. Последствия вируса
      От FlyAway в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 29.06.2010, 15:41
    4. Последствия вируса
      От ameli в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.12.2009, 17:20
    5. Последствия вируса+вирус
      От Mr. Deadman в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.12.2009, 18:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00302 seconds with 16 queries