Показано с 1 по 10 из 10.

Назойливый троян-шпион (заявка № 112309)

  1. #1
    Junior Member Репутация
    Регистрация
    11.11.2011
    Сообщений
    4
    Вес репутации
    23

    Назойливый троян-шпион

    Проблема такая. У меня завелся троян, как я понял - шпион. Процесс tcpwamtlib.exe
    Вирус тотал http://www.virustotal.com/file-scan/...e9b-1321037338
    Так же вроде он работает с тмп файлами. Помогите убить эту заразу..

    Скрытый текст

    11.11.2011 17:58:48 Защита в режиме реального времени файл C:\Windows\SysWOW64\tcpwamtlib.exe модифицированный MSIL/Packed.CodeVeil.A потенциально нежелательная программа удален - изолирован NT AUTHORITY\система Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\i8968\A07.exe.
    08.11.2011 19:24:22 Защита в режиме реального времени файл C:\Windows\SysWOW64\tcpwamtlib.exe модифицированный MSIL/Packed.CodeVeil.A потенциально нежелательная программа удален - изолирован NT AUTHORITY\система Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\i6338\A07.exe.
    08.11.2011 19:24:19 Защита в режиме реального времени файл C:\Windows\SysWOW64\i6338\TmpD77F.tmp Win32/ServStart.AQ троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\SysWOW64\ftp.exe.
    08.11.2011 19:24:18 Защита в режиме реального времени файл C:\Windows\SysWOW64\i6338\TmpCF34.tmp Win32/ServStart.AQ троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\SysWOW64\ftp.exe.
    08.11.2011 19:24:16 Защита в режиме реального времени файл C:\Windows\SysWOW64\i6338\TmpC6F9.tmp вероятно модифицированный Win32/ServStart.AO троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\SysWOW64\ftp.exe.
    08.11.2011 19:24:11 Защита в режиме реального времени файл C:\Windows\SysWOW64\i6338\TmpAC85.tmp Win32/ServStart.AQ троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\SysWOW64\ftp.exe.
    08.11.2011 19:24:07 Защита в режиме реального времени файл C:\Windows\SysWOW64\i6338\TmpA4B7.tmp модифицированный Win32/Farfli.AY троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\SysWOW64\ftp.exe.
    08.11.2011 19:24:05 Защита в режиме реального времени файл C:\Windows\SysWOW64\i6338\Tmp9EDD.tmp модифицированный Win32/Agent.ORM троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\SysWOW64\ftp.exe.
    08.11.2011 19:24:03 Защита в режиме реального времени файл C:\Windows\SysWOW64\i6338\Tmp8BC9.tmp модифицированный Win32/Agent.OSH троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\SysWOW64\ftp.exe.
    08.11.2011 19:23:58 Защита в режиме реального времени файл C:\Windows\SysWOW64\i6338\Tmp814D.tmp модифицированный Win32/ServStart.AN троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\SysWOW64\ftp.exe.
    Скрыть
    hijackthis.logvirusinfo_syscheck.zip
    Последний раз редактировалось fr0st94; 12.11.2011 в 16:33.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,464
    Вес репутации
    343
    Уважаемый(ая) fr0st94, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Сделайте логи по правилам (раздел диагностика п.1-3)

  5. #4
    Junior Member Репутация
    Регистрация
    11.11.2011
    Сообщений
    4
    Вес репутации
    23
    Цитата Сообщение от Techno Посмотреть сообщение
    Сделайте логи по правилам (раздел диагностика п.1-3)
    И что мне для этого нужно устанавливать касперского??

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Цитата Сообщение от fr0st94 Посмотреть сообщение
    И что мне для этого нужно устанавливать касперского??
    Нет, читайте разделы "Подготовка" и "Диагностика".

  7. #6
    Junior Member Репутация
    Регистрация
    11.11.2011
    Сообщений
    4
    Вес репутации
    23
    Я приложил файлы логов в 1 сообщении..

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\Windows\System32\tcpwamtlib.exe','');
     DeleteFile('C:\Windows\System32\tcpwamtlib.exe');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('WamtSvc');
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и Повторите логи.

  9. #8
    Junior Member Репутация
    Регистрация
    11.11.2011
    Сообщений
    4
    Вес репутации
    23
    Выслал.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Цитата Сообщение от Techno Посмотреть сообщение
    - Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и Повторите логи.
    Что с проблемой?

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. \\tcpwamtlib.exe - Worm.MSIL.Agent.je ( DrWEB: Win32.HLLW.Siggen.1822, BitDefender: Gen:Variant.Kazy.31136 )


  • Уважаемый(ая) fr0st94, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Возможный троян-шпион на машине
      От Hatchling в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:28
    2. шпион и троян
      От dsa2 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 06:14
    3. Троян, Руткит и шпион одновременно
      От АнтонМГ в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 29.01.2008, 11:31

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00724 seconds with 17 queries