Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Трояны (заявка № 17650)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2008
    Сообщений
    23
    Вес репутации
    60

    Thumbs up Трояны

    Добрый день! Антивирус находит Generic.dx, NtRootKit-J, BackDoor, Cookie-Yadro, удаляет, но они появляютя снова. Подскажите, что делать
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     SetServiceStart('protect', 4);
     StopService('protect');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
     QuarantineFile('C:\sysprep\factory.exe','');
     QuarantineFile('C:\WINDOWS\system32\c++.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\naiavf5x.sys','');
     QuarantineFile('C:\Program Files\Java\j2re1.4.2_14\bin\jusched.exe','');
     QuarantineFile('c:\docume~1\petr\locals~1\temp\winlogon.exe','');
     DeleteFile('c:\docume~1\petr\locals~1\temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteService('protect');
     BC_LogFile(GetAVZDirectory + 'boot_clr.log');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17650

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     	O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\petr\LOCALS~1\Temp\winlogon.exe
    Повторите логи

    Добавлено через 13 минут

    C:\WINDOWS\system32\DefLib.sys >>>>> Trojan.Win32.Agent.asu
    Последний раз редактировалось akoK; 06.02.2008 в 19:54. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    06.02.2008
    Сообщений
    23
    Вес репутации
    60
    Спасибо за ответ!
    Карантин отправила, пофиксить не могу - не вижу таких строчек

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\WINDOWS\system32\drivers\naiavf5x.sys чистый
    C:\Program Files\Java\j2re1.4.2_14\bin\jusched.exe чистый
    c:\docume~1\petr\locals~1\temp\winlogon.exe - Trojan.Win32.Pakes.cca
    c++.exe- поищите при помощи авз ... если найдется пришлите по правилам ...

  6. #5
    Junior Member Репутация
    Регистрация
    06.02.2008
    Сообщений
    23
    Вес репутации
    60
    извините, не понимаю, что нужно сделать (((

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Ничего это поможет
    Microsoft Most Valuable Professional in Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    06.02.2008
    Сообщений
    23
    Вес репутации
    60
    файл с++.exe в AVZ не нашла

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Значит делаем так
    Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\c++.exe,
    Повторяйте логи
    Microsoft Most Valuable Professional in Consumer Security

  10. #9
    Junior Member Репутация
    Регистрация
    06.02.2008
    Сообщений
    23
    Вес репутации
    60
    Все сделала
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\DefLib.sys');
     BC_ImportDeletedList;
     BC_DeleteSvc('DefLib');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи ...

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    AVZ сама добила еще
    C:\WINDOWS\system32\DefLib.sys >>>>> Trojan.Win32.Agent.asu
    Microsoft Most Valuable Professional in Consumer Security

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    прошлый раз она тоже "добила" ... не убивает сама почему-то(всегда) ...

  14. #13
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    А должна....

    Повторите логи посмотрим
    Microsoft Most Valuable Professional in Consumer Security

  15. #14
    Junior Member Репутация
    Регистрация
    06.02.2008
    Сообщений
    23
    Вес репутации
    60
    Вот логи
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    теперь все чисто ....

  17. #16
    Junior Member Репутация
    Регистрация
    06.02.2008
    Сообщений
    23
    Вес репутации
    60
    Это значит, вирусов больше нет?

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах зловредов нет ...
    что остались какие-то проблемы ?

  19. #18
    Junior Member Репутация
    Регистрация
    06.02.2008
    Сообщений
    23
    Вес репутации
    60
    не знаю.. совсем плохо во всем этом разбираюсь, только с помощью ваших инструкций можно включить восстановление системы?

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    можно ...

  21. #20
    Junior Member Репутация
    Регистрация
    06.02.2008
    Сообщений
    23
    Вес репутации
    60
    Спасибо, очень благодарна вам за помощь

  • Уважаемый(ая) Jul, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. трояны
      От Gross в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 17.06.2010, 22:12
    2. Трояны
      От kba в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.11.2009, 21:22
    3. трояны
      От vanda в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.10.2009, 10:08
    4. Трояны
      От betsy в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 22.02.2009, 03:10
    5. PSW трояны
      От user9 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.01.2008, 22:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01549 seconds with 20 queries