Показано с 1 по 7 из 7.

Trojan.Recycle,Trojan.Ipsof,Trojan.Proxy и.т.д. (заявка № 11264)

  1. #1
    Junior Member Репутация
    Регистрация
    23.07.2007
    Сообщений
    3
    Вес репутации
    38

    Question Trojan.Recycle,Trojan.Ipsof,Trojan.Proxy и.т.д.

    В корне логических дисков появился autorun.inf, в контекстном меню Open (0), антивирус Avast 4.7 выключился и не запускается вообще, почти все *.exe и некоторые *.dll файлы в дисках "C","D","E" заражены разнообразными вирусами, постоянно вылетает ошибка "Диск отсутсвует". И еще одно большое, НО я не могу с почтовго ящика прочитать/скачать письма, так что ответ надеюсь я получу здесь.
    Вложения Вложения
    Последний раз редактировалось Smart; 23.07.2007 в 22:13.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    1.Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\mlmhkf.sys','');
     QuarantineFile('C:\WINDOWS\\System32\Drivers\amisnjzf.SYS','');
     QuarantineFile('C:\WINDOWS\system32\wmdrtc32.dll','');
     QuarantineFile('C:\WINDOWS\system32\win17394.dll','');
     DeleteFile('C:\WINDOWS\system32\win17394.dll');
     DeleteFile('C:\WINDOWS\system32\wmdrtc32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
    2.выполните пункт 2 правил !!!

    3.системные файлы можно восстановить
    пуск--выполнить--cmd--sfc /scannow

    потребуется диск с вашей копией windows.

  4. #3
    Junior Member Репутация
    Регистрация
    23.07.2007
    Сообщений
    3
    Вес репутации
    38
    Запрошенный файл помоему получилось отправить, что дальше? просто я с помощью программы cureit.exe проверил снова, и у меня вновь есть вирусы но уже нету Trojan.Recycle (autorun.inf и Open (0) тоже больше не появляются), антивирусы по прежнему не работают после инсталяции (Avаst 4.7,NOD32,DrWeb 4.33). Как мне остановить их распростронение, если антивирусы не работают, конечно после проверки с помощью cureit.exe он пишет что они исцелены, но если через некоторе время проверив снова таже история...

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    C:\WINDOWS\system32\wmdrtc32.dll - Email-Worm.Win32.Warezov.et
    C:\WINDOWS\system32\drivers\mlmhkf.sys - Virus.Win32.Sality.s
    (по классификации Касперского)
    Больше в карантин ничего не попало.
    drongo уже писал про необходимость выполнения п.2 правил, от себя добавлю: Win32.Sality - файловый вирус, проверку рекомендуется запустить несколько раз, до тех пор, пока он вообще на перестанет обнаруживаться. Проверку рекомендуется производить, загрузившись в безопасном режиме. Если будете для проверки использовать CureIt! , лучше использовать бету на базе Drweb 4.44 . Доступна она по этой ссылке - ftp://ftp.drweb.com/pub/drweb/cureit/cureit-beta.exe . По окончании проверок, сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    23.07.2007
    Сообщений
    3
    Вес репутации
    38
    Цитата Сообщение от Numb Посмотреть сообщение
    C:\WINDOWS\system32\wmdrtc32.dll - Email-Worm.Win32.Warezov.et
    C:\WINDOWS\system32\drivers\mlmhkf.sys - Virus.Win32.Sality.s
    (по классификации Касперского)
    Больше в карантин ничего не попало.
    drongo уже писал про необходимость выполнения п.2 правил, от себя добавлю: Win32.Sality - файловый вирус, проверку рекомендуется запустить несколько раз, до тех пор, пока он вообще на перестанет обнаруживаться. Проверку рекомендуется производить, загрузившись в безопасном режиме. Если будете для проверки использовать CureIt! , лучше использовать бету на базе Drweb 4.44 . Доступна она по этой ссылке - ftp://ftp.drweb.com/pub/drweb/cureit/cureit-beta.exe . По окончании проверок, сделайте новые логи.
    Проверку делаю постоянно, вечером будет DrWeb 4.44 (надеюсь) сам не могу ее получить т.к. почта не работает, произвести проверку в безопасном режиме не могу т.к. после появления данных вирусов Windows не грузится в безопасный режим.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    это делали? если нет, сделать.
    Код:
    begin
    ExecuteRepair(10);
    RebootWindows(true);
    end.

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\mlmhkf.sys - Virus.Win32.Sality.s (DrWEB: Trojan.Ipsof)
      2. c:\\windows\\system32\\wmdrtc32.dll - Virus.Win32.Sality.s (DrWEB: Win32.Sector.28682)


  • Уважаемый(ая) Smart, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 22.02.2009, 03:25
    2. Trojan Fakealert 350 и trojan.proxy.1739
      От AlexanderL в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:16
    3. Ответов: 18
      Последнее сообщение: 30.05.2008, 12:57
    4. Trojan.downloader.origin., trojan.proxy., BN2.tmp, BN3.tmp, load8
      От Vedmedya в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.04.2008, 21:39
    5. Ответов: 22
      Последнее сообщение: 22.05.2007, 10:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00240 seconds with 17 queries