Показано с 1 по 8 из 8.

Не грузятся страницы в интернет-браузерах, не загружаются программы [Trojan.Win32.Jorik.SdBot.aht, Trojan.Win32.Vilsel.bnlb ] (заявка № 125828)

  1. #1
    Junior Member Репутация
    Регистрация
    04.10.2012
    Сообщений
    5
    Вес репутации
    20

    Не грузятся страницы в интернет-браузерах, не загружаются программы [Trojan.Win32.Jorik.SdBot.aht, Trojan.Win32.Vilsel.bnlb ]

    Добрый день!
    Прошу помощи в борьбе с вирусом. История началась еще 2 недели назад. Перестали запускаться все приложения, и перестал выключаться компьютер – только отключением питания.
    Загрузила Kaspersky Rescue Disk, прогнала комп – нашлось 20 с лишним завирусованых файлов, в результате комп начал нормально выключаться – и все. Создала тему с запросом о помощи – прогнала Антивирусная утилита AVZи HiJackThis, нашло еще вирусов. А тутмуж позвал соседа-программиста. Тот посмотрел – говорит, вы уже все почистили,только в автозапуске много лишнего. Неделю комп поработал (только медиа-плейер накрылся), а через неделю снова – перестали грузиться страницы в браузерах (IE, Firefox,Opera), а на следующий день опять перестали грузиться приложения и выключаться комп.
    В безопасном режиме Антивирусная утилита AVZ и HiJackThis выполнила, результаты во вложении.
    Смущает то, что названия подозрительных файлов те же, что и неделю назад(( Штук 5 подозрительных файлов в папке windows32.
    Спасибо заранее. Сложность еще в том, что дома на завирусованом компе интернет не работает((
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,464
    Вес репутации
    343
    Уважаемый(ая) julia13, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    04.10.2012
    Сообщений
    5
    Вес репутации
    20
    Логи сканирования утилитами АВЗ и HiJackThis есть во вложениях к запросу.
    Жду помощи))

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,433
    Вес репутации
    730
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
      ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
      ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\WINDOWS\system32.exe','');
      QuarantineFile('C:\WINDOWS\sys.exe','');
      QuarantineFile('C:\WINDOWS\dn.exe','');
      QuarantineFile('C:\WINDOWS\csrss.exe','');
      QuarantineFile('C:\WINDOWS\System32\csrsc.exe','');
      QuarantineFile('C:\WINDOWS\System32\iexplorer.exe','');
      QuarantineFile('C:\WINDOWS\System32\host.exe','');
      QuarantineFile('C:\WINDOWS\System32\explorer.exe','');
      QuarantineFile('C:\WINDOWS\System32\exe','');
      QuarantineFile('C:\WINDOWS\System32\base.exe','');
      QuarantineFile('C:\DOCUME~1\D18E~1\LOCALS~1\Temp\explorer.exe','');
      DeleteFile('C:\DOCUME~1\D18E~1\LOCALS~1\Temp\explorer.exe');
      DeleteFile('C:\WINDOWS\System32\base.exe');
      DeleteFile('C:\WINDOWS\System32\host.exe');
      DeleteFile('C:\WINDOWS\dn.exe');
      DeleteFile('C:\WINDOWS\sys.exe');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft UneXpected');
      RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Windows Service Base');
      RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Windows Service Base');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows Data Serivce');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','Windows Update');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    BC_ImportAll;
    ExecuteSysClean;
      BC_DeleteFile('C:\WINDOWS\System32\exe');
    BC_Activate;
     ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

    - - - Добавлено - - -

    Внимание! Windows XP SP1

    Обязательно обновите windous!!!

    Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

    Установите SP3 (может потребоваться активация) + все новые обновления для Windows

    Установите Internet Explorer 8 (даже если им не пользуетесь)

    без обновления лечить такую старую систему просто нет смысла, так как зловреды снова вернутся, так что обязательно обновите.

  6. #5
    Junior Member Репутация
    Регистрация
    04.10.2012
    Сообщений
    5
    Вес репутации
    20
    Спасибо. Будем вечером пробовать.

  7. #6
    Junior Member Репутация
    Регистрация
    04.10.2012
    Сообщений
    5
    Вес репутации
    20
    Добрый день!

    Инструкции выполнила. Только файл с карантином по-моему не закачивается. Нажимаю закачать, а результат не виден.

    Прописанные скрипты выполнила.


    Повторные логи п.2 и 3 раздела Диагностика выполнила. Логи загружаю.

    Процедуру выполнила. Результат загрузки:

    Файл сохранён как 121020_091426_virusinfo_files_JULIA_50826b72c2708. zip
    Размер файла 1500716
    MD5 d0cf05ca2c1c79e34ff1ae439b43985f

    Интернет появился.
    Что делать дальше? Обновлять windows?
    Спасибо большое!!!!
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,433
    Вес репутации
    730
    похоже вирусы на месте, поэтому обновите windous чтобы закрыть дырки через которые они лезут, а потом продолжим лечение. После обновления windous обновите базы AVZ снова и сделайте новый комплект последних логов.

    - - - Добавлено - - -

    перед тем как устанавливать обновления, пролечитесь ещё так

    Скачайте одну из лечащих антивирусных утилит -
    - Kaspersky Virus Removal Tool (производитель – Лаборатория Касперского) или
    - Dr.Web CureIt! (производитель – «Доктор Веб»)
    смените все пароли, по окончанию лечения смените их ещё раз.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 32
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\d18e~1\\locals~1\\temp\\explorer.exe - Trojan.Win32.Vilsel.bnfp ( DrWEB: BackDoor.DirtJump.216, BitDefender: Gen:Variant.Symmi.2337 )
      2. c:\\windows\\csrss.exe - Trojan.Win32.Vilsel.bnlb ( BitDefender: Gen:Variant.Symmi.3522 )
      3. c:\\windows\\dn.exe - Trojan.Win32.Jorik.Blazebot.mb ( DrWEB: BackDoor.IRC.Sdbot.6672, BitDefender: Gen:Variant.Symmi.3522 )
      4. c:\\windows\\sys.exe - Trojan.Win32.Jorik.IRCbot.urn ( DrWEB: Trojan.PWS.Panda.368, BitDefender: Gen:Variant.Symmi.3522 )
      5. c:\\windows\\system32\\base.exe - Trojan-Spy.Win32.KeyLogger.acvi ( DrWEB: Trojan.PWS.UFR.2334, BitDefender: Trojan.Infostealer.AD )
      6. c:\\windows\\system32\\csrsc.exe - Backdoor.Win32.IRCBot.gxj ( DrWEB: BackDoor.IRC.Sdbot.4702, BitDefender: IRC-Worm.Generic.15016, AVAST4: Win32:IRCBot-DMB [Trj] )
      7. c:\\windows\\system32.exe - Trojan.Win32.Jorik.SdBot.aht ( DrWEB: Trojan.DownLoader5.7684, BitDefender: Trojan.Generic.KDV.764027 )
      8. c:\\windows\\system32\\explorer.exe - Trojan.Win32.Jorik.RBot.bj ( DrWEB: Win32.HLLW.SpyBot.825, BitDefender: Gen:Variant.Symmi.2164 )
      9. c:\\windows\\system32\\host.exe - Backdoor.Win32.Rbot.bqj ( DrWEB: BackDoor.IRC.Sdbot.3172, BitDefender: Backdoor.Bot.94407, NOD32: Win32/Rbot trojan, AVAST4: Win32:Neptunia-ACS [Trj] )
      10. c:\\windows\\system32\\iexplorer.exe - Trojan.Win32.Jorik.IRCbot.upl ( DrWEB: BackDoor.IRC.Sdbot.16716, BitDefender: Gen:Variant.Symmi.3397 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) julia13, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 25.06.2012, 20:20
    2. Не загружаются страницы в браузерах
      От Андрей28 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 28.01.2012, 23:28
    3. Не грузятся страницы в браузерах
      От f1x3r в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.09.2011, 18:54
    4. Не грузятся страницы в браузерах
      От BEERhoff в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.08.2011, 08:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00460 seconds with 17 queries