Показано с 1 по 13 из 13.

Угроза в памяти winlogon.exe [Trojan-Dropper.Win32.Injector.fqqm ] (заявка № 123901)

  1. #1
    Junior Member Репутация
    Регистрация
    24.08.2012
    Сообщений
    7
    Вес репутации
    43

    Угроза в памяти winlogon.exe [Trojan-Dropper.Win32.Injector.fqqm ]

    Здравствуйте!

    При запуске системы, нод32 выдает такое сообщение:
    Обнаружена угроза в памяти!
    Объект: оперативная память = winlogon.exe(664)
    Угроза: модифицированный Win32/Spy.SpyEye.Ca троянская программа
    очистка невозможна
    и еще при запуске появляется черное окно C:\systemhost\цифрыбуквы.exe и быстро исчезает. В тоталкомандер её не видно, хотя включена функция показывать скрытые файлы


    Также при отключенном интернете каждые 10 минут выскакивает сообщение:
    В данный момент подключение к Интернету отсутствует. Чтобы просматривать файлы Интернета, сохраненные на вашем компьютере, выберите "Работать автономно"
    Выберите повторить попытку, чтобы повторить попытку подключения к интернету.

    Делал полную проверку компа Dr.Web и Nod32, они находили 2-3 вируса которые сами же и удаляли. Однако проблема не решилась.

    Очень надеюсь на Вашу помощь
    Вложения Вложения
    Последний раз редактировалось Zoltrix; 24.08.2012 в 17:20. Причина: дополнение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Zoltrix, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    information

    Уведомление

    Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Протокол антивирусной утилиты AVZ версии 4.39




    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe','');
      QuarantineFile('C:\systemhost\24FC2AE3C18.exe','');
      QuarantineFile('C:\WINDOWS\system32\MONEY_~1.SCR','');
      DeleteFile('C:\systemhost\24FC2AE3C18.exe');
      QuarantineFileF('C:\systemhost\','*', true,'',0 ,0);
     DeleteFileMask('C:\systemhost\', '*', true);
     DeleteDirectory('C:\systemhost\',' ');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0FYEXG1X8HF');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(21);
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - Сделайте лог полного сканирования МВАМ.

    по окончанию лечения смените все пароли !

  5. #4
    Junior Member Репутация
    Регистрация
    24.08.2012
    Сообщений
    7
    Вес репутации
    43

    Логи

    Карантин отправил.

    логи почему-то не выкладываются, в управлении вложениями пишет ошибку #2038

    Когда делался скан MBAM несколько раз были сообщения о предотвращении попытки доступа к вредоносному ресурсу, входящие и исходящие

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Zoltrix Посмотреть сообщение
    логи почему-то не выкладываются,
    выложите их сюда http://rghost.ru/

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    24.08.2012
    Сообщений
    7
    Вес репутации
    43
    логи одним файлом

    http://rghost.ru/39992511

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от regist Посмотреть сообщение
    Уведомление
    Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы
    базы так и не обновили, обновите базы и переделайте логи AVZ

    Профиксите в HijackThis
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://cedrie.com/hKkfHer2/proxy.pac
    VolgaTelecom это ваш провайдер ? DNS 217.9.147.42 217.9.148.4 вам или вашему провайдеру знакомы ?

    Удалите в MBAM

    Код:
    C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
    C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
    E:\Фильмы\Kak_zagubit_biznes\Как загубить бизнес\autorun.exe проверьте на http://www.virustotal.com/ ссылку на результат проверки напишите.

    смените все пароли!

    - - - Добавлено - - -

    жду свежие логи.

  10. #9
    Junior Member Репутация
    Регистрация
    24.08.2012
    Сообщений
    7
    Вес репутации
    43
    Цитата Сообщение от regist Посмотреть сообщение
    базы так и не обновили, обновите базы и переделайте логи AVZ

    Профиксите в HijackThis
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://cedrie.com/hKkfHer2/proxy.pac
    VolgaTelecom это ваш провайдер ? DNS 217.9.147.42 217.9.148.4 вам или вашему провайдеру знакомы ?

    Удалите в MBAM

    Код:
    C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
    C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
    E:\Фильмы\Kak_zagubit_biznes\Как загубить бизнес\autorun.exe проверьте на http://www.virustotal.com/ ссылку на результат проверки напишите.

    смените все пароли!

    - - - Добавлено - - -

    жду свежие логи.
    базы в AVZ не обновляются, выдает какую-то ошибку, скачивал базу с сайта z-oleg.com и загружал вручную

    в HijackThis пофиксил

    волгателеком мой провайдер, DNS возможно использовались раньше при подключении к интернету по технологии ADSL, сейчас у меня оптоволокно, в настройках сетевых подключений таких DNS серверов не нашел.

    в МВАМ тоже удалил

    ссылка на вирустотал: https://www.virustotal.com/file/df35...is/1345899215/

  11. #10
    Junior Member Репутация
    Регистрация
    24.08.2012
    Сообщений
    7
    Вес репутации
    43
    базы в AVZ не обновляются, выдает какую-то ошибку, скачивал базу с сайта z-oleg.com и загружал вручную, похоже толку от этого ноль

    в HijackThis пофиксил

    волгателеком мой провайдер, DNS возможно использовались раньше при подключении к интернету по технологии ADSL, сейчас у меня оптоволокно, в настройках сетевых подключений таких DNS серверов не нашел.

    в МВАМ тоже удалил

    ссылка на вирустотал: https://www.virustotal.com/file/df35...is/1345899215/

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Сообщения содержащие ссылки, как правило, проверяются модераторами. Пожалуйста, имейте терпение.

  13. #12
    Junior Member Репутация
    Регистрация
    24.08.2012
    Сообщений
    7
    Вес репутации
    43
    Ребят нужна Ваша помощь, комп после загрузки, через пару минут виснет и перестает реагировать даже на ctrl+alt+del в диспетчере появляются непонятные процессы, загрузка ЦП скачет от 1 до 100% это все что я успел посмотреть за 2 минуты до зависания компа. После перезагрузки тоже виснет.



    Добавление: удалил MBAM вроде проблема исчезла, проц не грузит, после перезапуска зависаний не было.
    Последний раз редактировалось Zoltrix; 28.08.2012 в 16:57.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\systemhost\\24fc2ae3c18.exe - Trojan-Dropper.Win32.Injector.fqqm


  • Уважаемый(ая) Zoltrix, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Обнаружена угроза в памяти...
      От Сорняк в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.10.2011, 20:06
    2. Помогите!!! Угроза в памяти.
      От vdanilenko в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.10.2011, 08:26
    3. Обнаружена угроза в памяти..!
      От Сорняк в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.10.2011, 08:20
    4. обнаружена угроза в памяти
      От Alena Kalashnikova в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 01.02.2011, 21:34
    5. угроза в памяти
      От Dr. motory в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 21.11.2010, 02:04

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00204 seconds with 20 queries