Показано с 1 по 7 из 7.

Троян (заявка № 13000)

  1. #1
    Junior Member Репутация
    Регистрация
    06.10.2007
    Сообщений
    16
    Вес репутации
    38

    Exclamation Троян

    Всё началось с того, что я поймал трояна, и avast ругался на файл Deflib.sys, и avast говорил что с моего компьютера идёт отсылка большого количества идентичных электронных писем (на разные адресса), потом каким-то образом у меня перестал загружаться автоматически "avast" и тут компьтер заполонили вирусы, я попытался полечить его опячть-таки авастом, но компьтер загружал винду и как токо доходил до момента загрузки рабочего стола он перезагружался, я загрузил винду последней нормальной загрузки, и вот теперь прошу у вас помощи... помогите пожалуйста... остальные программы которые указаны у вас в правилах тоже непомогли
    Последний раз редактировалось YaSam; 09.10.2007 в 22:46.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт...
    Код:
    begin
     BC_QrFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_QrFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
     BC_QrFile('C:\WINDOWS\system32\drivers\ip6fw.sys');
     BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_DeleteFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\ip6fw.sys');
     BC_DeleteSvc('runtime');
     BC_DeleteSvc('runtime2');
     BC_DeleteSvc('Ip6Fw');
     BC_Activate;
     RebootWindows(true);
    end.
    после перезагрузки еще один...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
    QuarantineFile('ovrscn.dll','');
     QuarantineFile('C:\WINDOWS\kernel2.exe','');
     QuarantineFile('C:\WINDOWS\system32\ovrscn.dll','');
     QuarantineFile('c:\docume~1\758d~1\locals~1\temp\winlogon.exe','');
     QuarantineFile('c:\windows\ntdump.exe','');
     DeleteFile('c:\docume~1\758d~1\locals~1\temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\kernel2.exe');
     DeleteFile('ovrscn.dll');
     DeleteFile('C:\WINDOWS\system32\qy.sys');
     DeleteFile('C:\WINDOWS\system32\ovrscn.dll');
     DeleteFile('C:\WINDOWS\system32\ovrscn.sys');
     DeleteFile('C:\WINDOWS\system32\ovwscn.sys');  
     DeleteFile('C:\WINDOWS\system32\qz.dll');
     DeleteFile('C:\WINDOWS\system32\qz.sys');
     DeleteFile('C:\WINDOWS\kernel2.exe');
     DeleteFile('C:\WINDOWS\kernel%32.exe');
     DeleteFile('C:\WINDOWS\kernel .exe');
     DeleteFile('c:\windows\system32\klogini.dll');
     DeleteFile('c:\windows\system32\fltr.a3d');
     DeleteFile('c:\windows\system32\i.a3d'); 
     DeleteFile('c:\windows\system32\p2.ini');
     DeleteFile('c:\windows\system32\redir.a3d');
     DeleteFile('c:\windows\system32\tnfl.a3d');
     DelWinlogonNotifyByFileName('ovrscn.dll ');    
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    пофиксите...
    Код:
    O4 - HKLM\..\Run: [C:\WINDOWS\kernel%32.exe] C:\WINDOWS\kernel%32.exe
    O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\758D~1\LOCALS~1\Temp\winlogon.exe
    O20 - Winlogon Notify: ovrscn - C:\WINDOWS\SYSTEM32\ovrscn.dll
    O22 - SharedTaskScheduler: Hex port setting - {8D5849C4-93F3-429D-FF34-260A2068897C} - (no file)
    пришлите карантин согласно приложения 3 правил....
    повторите логи..

  4. #3
    Junior Member Репутация
    Регистрация
    06.10.2007
    Сообщений
    16
    Вес репутации
    38
    Спасибо, частично помогло больше нет рассылки (аваст не ргуается)
    пофиксить первую и вторую строчку не удалось так как таких не нашёл
    И по-прежнему Troyan Remover по-прежнему ругается на Deflib.sys
    ещё при загрузке я не сказал почему-то загружается папка Мои документы с проводником каждый раз.
    вот высылаю файлы вместе с карантином

    Добавлено через 7 минут

    почему-то не прикрепляются файлы((
    Последний раз редактировалось YaSam; 09.10.2007 в 21:36. Причина: Добавлено

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    удалите предыдущие ...

    Добавлено через 3 минуты

    выполните скрипт ...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\DefLib.sys','');
     DeleteFile('C:\WINDOWS\system32\DefLib.sys');
      BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Последний раз редактировалось V_Bond; 09.10.2007 в 22:07. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    06.10.2007
    Сообщений
    16
    Вес репутации
    38
    после выполнения скрипта и перезагрузки сканер Троянремувера снова выдал Deflib.sys
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    удалите временные интернет файлы...
    очистите карантин DrWeb
    пофиксите ...
    Код:
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
    выполните скрипт...
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('C:\WINDOWS\ntdump.exe','');
    QuarantineFile('C:\WINDOWS\n.pif','');
    QuarantineFile('C:\WINDOWS\system32\drivers\protect.sys','');
    QuarantineFile('C:\WINDOWS\system32\update177.exe ','');
    QuarantineFile('c:\program files\activationmanager\activationmanager.dll','');
    DeleteFile('C:\WINDOWS\system32\drivers\protect.sys');
    DeleteFile('C:\WINDOWS\system32\update177.exe ');
    DeleteFile('c:\program files\activationmanager\activationmanager.dll');
    BC_DeleteSvc('protect');
    BC_ImportAll;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил...
    повторите логи ...

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\localservice\\local settings\\temporary internet files\\content.ie5\\shdrzhu7\\abbaa[1].exe - Trojan.Win32.Pakes.dm (DrWEB: BackDoor.Bulknet.77)
      2. c:\\documents and settings\\огго\\local settings\\temporary internet files\\content.ie5\\gvtf66fp\\603-a[1].exe - Trojan.Win32.Agent.asu (DrWEB: Trojan.Packed.147)
      3. c:\\documents and settings\\огго\\local settings\\temporary internet files\\content.ie5\\0jkz05o7\\loader[1].exe - Trojan-Downloader.Win32.Tiny.ly (DrWEB: Trojan.DownLoader.34714)
      4. c:\\docume~1\\758d~1\\locals~1\\temp\\winlogon.exe - Trojan-Proxy.Win32.Small.gp (DrWEB: Trojan.Packed.147)
      5. c:\\program files\\activationmanager\\activationmanager.dll - not-a-virus:AdWare.Win32.BHO.de (DrWEB: Adware.AdsTech)
      6. c:\\windows\\n.pif - Trojan-Downloader.Win32.Tiny.ly (DrWEB: Trojan.DownLoader.34714)
      7. c:\\windows\\ntdump.exe - Trojan-Spy.Win32.Webmoner.eo (DrWEB: Trojan.PWS.Webmonier)
      8. c:\\windows\\system32\\update177.exe - Trojan.Win32.Pakes.dm (DrWEB: BackDoor.Bulknet.77)


  • Уважаемый(ая) YaSam, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Win32.Ddox.ci и троян "троян маячок"
      От eugenmax в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.08.2011, 13:06
    2. троян
      От Софья в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 22.02.2011, 11:16
    3. Троян
      От Irishnn в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.06.2010, 13:05
    4. Ответов: 6
      Последнее сообщение: 28.02.2009, 16:27
    5. Ответов: 2
      Последнее сообщение: 31.01.2008, 09:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01636 seconds with 17 queries