Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Троян (заявка № 18014)

  1. #21
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    27
    Вес репутации
    60
    Всё сделал , логов всё равно не делается (в т.ч. в безопасном режиме). Последние записи во всех протоколах по созданию логов - "Выполняется исследование системы".
    Карантин выслал.
    Последний раз редактировалось XBocT; 14.02.2008 в 21:58.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Trojan-Downloader.Win32.Winlagons.a c:\windows\system32\winlagons.exe
    Trojan-Dropper.Win32.Agent.elj c:\docume~1\1122\locals~1\temp\winlogon.exe
    Trojan-Downloader.Win32.Winlagons.a C:\Documents and Settings\1122\ie_updates3r.exe
    Trojan-Downloader.Win32.Winlagons.a C:\Documents and Settings\1122\Local Settings\Temporary Internet Files\Content.IE5\HJP0ZNO6\ieupdater[1].exe
    Trojan-Dropper.Win32.Agent.elj C:\Documents and Settings\1122\Local Settings\Temporary Internet Files\Content.IE5\K9UJCTQZ\200[1].exe
    Trojan-Downloader.Win32.Diehard.dz C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GHIJKLMN\loader[1].exe
    Trojan-Downloader.Win32.Winlagons.a C:\Documents and Settings\1122\Local Settings\Temporary Internet Files\Content.IE5\K9UJCTQZ\ieupdater[1].exe
    Trojan.Win32.Agent.eub C:\WINDOWS\SYSTEM32\LogCrypt.dll
    Trojan-Downloader.Win32.Diehard.dz C:\WINDOWS\Temp\5d40f77hpf77a.exe
    C:\WINDOWS\system32\mmmsztsz.dll - cвежий

    http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
    Скачиваете, действуйте по инструкции:
    1. http://avptool.virusinfo.info/ru/AVPTool_auto.htm
    2. http://avptool.virusinfo.info/ru/AVPTool_manual.htm
    Прикрепите лог...

    Добавлено через 39 секунд

    Плюс очистьте временные файлы IE
    Последний раз редактировалось rubin; 15.02.2008 в 14:21. Причина: Добавлено

  4. #23
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    27
    Вес репутации
    60
    Временные файлы очистил.
    Пока пытался сделать лог и проверял автоматически Касперским:
    1)Логи всё равно не делаются , в обычном режиме компьютер перегрузился и выдал системную ошибку на входе , в безопасном всё прошло нормально , Касперский дал ссылку где искать лог но лога там нет.

    2)Авто проверка Касперского выдала 3 сомнения:
    C:\WINDOWS\system32\AcroIEHelper.dll - Spoofer.Win32.Gogle.k
    C:\WINDOWS\system32\socksys.dll//UPX - Trojan-Downloader.Win32.Agent.hnp
    C:\WINDOWS\SYSTEM32\LogCrypt.dll - Trojan.Win32.Agent.eub
    Сделал проверку ещё 2 раза , после удаления и перезагрузки не появлялись.
    Пропали сообщения при переходе между папками.

    3)Пока проверял Касперским забыл выключить НОД , нормально что он видит Касперского как вирус?

    АПД: Нод показывает C:\WINDOWS\upkrqvqf.exe - Win32/TrojanDownloader.FakeAlert.AG троян. Не удаляю его.

  5. #24
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Да нормально что НОД так реагирует, только постарайтесь дальше так не рисковать.

    Добавлено через 3 минуты

    Вы запускали полную проверку АВП тулом?
    Последний раз редактировалось wise-wistful; 15.02.2008 в 15:45. Причина: Добавлено

  6. #25
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    27
    Вес репутации
    60
    Полная? Все диски тоже?

    АПД: C:\WINDOWS\upkrqvqf.exe удалил , копию - в карантин АВЗ.

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Все диски... верно.
    Затем этим же AVPTool сделайте логи

  8. #27
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    27
    Вес репутации
    60
    Проверил весь "С" (заняло 4 часа). D проверю завтра с утра.
    На проверенном нашёл 49 находок (и примерно 20 из них вирусы в карантине).
    Сбор лога в AVPTool прошёл полностью , подозрительные вещи - Ошибка доступа к драйверу [00000002]-[1] и сообщения в конце "Удаление <путь к логу>/LOG/avp_syscheck.xml и то же для avp_syscheck.html
    Могу прикрепить только текстовый лог.
    Последний раз редактировалось XBocT; 15.02.2008 в 21:59.

  9. #28
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    27
    Вес репутации
    60
    Ап!

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Эм.. как я понял avptool не создал логи?
    Попробуйте сделать логи AVZ, она у Вас тоже есть

  11. #30
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    27
    Вес репутации
    60
    короче вот что я смог выжать из АВЗ
    Вложения Вложения

  12. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 35
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\localservice\\local settings\\temporary internet files\\content.ie5\\ghijklmn\\loader[1].exe - Trojan-Downloader.Win32.Diehard.dz (DrWEB: BackDoor.Bulknet)
      2. c:\\documents and settings\\1122\\ie_updates3r.exe - Trojan-Downloader.Win32.Winlagons.a (DrWEB: Trojan.DownLoader.47222)
      3. c:\\documents and settings\\1122\\local settings\\temporary internet files\\content.ie5\\hjp0zno6\\ieupdater[1].exe - Trojan-Downloader.Win32.Winlagons.a (DrWEB: Trojan.DownLoader.47222)
      4. c:\\documents and settings\\1122\\local settings\\temporary internet files\\content.ie5\\k9ujctqz\\ieupdater[1].exe - Trojan-Downloader.Win32.Winlagons.a (DrWEB: Trojan.DownLoader.47222)
      5. c:\\documents and settings\\1122\\local settings\\temporary internet files\\content.ie5\\k9ujctqz\\200[1].exe - Trojan-Dropper.Win32.Agent.elj (DrWEB: Trojan.Packed.573)
      6. c:\\documents and settings\\1122\\local settings\\temp\\winlogon.exe - Trojan-Dropper.Win32.Agent.elj (DrWEB: Trojan.Packed.573)
      7. c:\\docume~1\\1122\\locals~1\\temp\\winlogon.exe - Trojan-Dropper.Win32.Agent.elj (DrWEB: Trojan.Packed.573)
      8. c:\\program files\\connectionservices\\connectionservices.dll - Trojan.Win32.ConnectionServices.o (DrWEB: Trojan.BitAcc)
      9. c:\\windows\\system32\\logcrypt.dll - Trojan.Win32.Agent.eub (DrWEB: Trojan.DownLoader.46414)
      10. c:\\windows\\system32\\mmmsztsz.dll - Trojan-Downloader.Win32.Murlo.rd (DrWEB: Trojan.DownLoader.47257)
      11. c:\\windows\\system32\\winlagons.exe - Trojan-Downloader.Win32.Winlagons.a (DrWEB: Trojan.DownLoader.47222)
      12. c:\\windows\\temp\\5d40f77hpf77a.exe - Trojan-Downloader.Win32.Diehard.dz (DrWEB: BackDoor.Bulknet)
      13. \\logcrypt.dll - Trojan.Win32.Agent.eub (DrWEB: Trojan.DownLoader.46414)


  • Уважаемый(ая) XBocT, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Trojan.Win32.Ddox.ci и троян "троян маячок"
      От eugenmax в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.08.2011, 14:06
    2. троян
      От Софья в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 22.02.2011, 11:16
    3. Троян
      От Irishnn в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.06.2010, 14:05
    4. Ответов: 6
      Последнее сообщение: 28.02.2009, 16:27
    5. Ответов: 2
      Последнее сообщение: 31.01.2008, 09:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01255 seconds with 18 queries