Показано с 1 по 8 из 8.

Trojan.Nsanti.Packed (заявка № 18810)

  1. #1
    Junior Member Репутация
    Регистрация
    28.02.2008
    Сообщений
    7
    Вес репутации
    59

    Thumbs up Trojan.Nsanti.Packed

    Доброго времени суток...
    Подцепил со своей же флэшки троян. Проверял Доктором Вебом в безопасном режиме - бесполезно. Не отображаются скрытые файлы и папки. До лечения avz4 при каждой новой загрузке системы и при открытии локальных дисков (C,D,F) SpIDer Guard выдавал один и тот же вирус:
    C:\Documents and Settings\Konstantin\Local Settings\Temp\z5.dll - инфицирован Trojan.Nsanti.Packed
    Удаляя его он буквально тут же возникал снова.
    После лечения avz4 локальные диски теперь вообще не открываются двойным щелчком мыши.
    Мало того эта проблема возникла теперь у моей подруги и у сестры. Девушки очень расстроились.
    Помогите пожалуйста вылечить компьютер...
    Необходимые логи прикрепляю.
    virusinfo_syscure.zip

    virusinfo_syscheck.zip

    hijackthis.log

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Флэшка - это диск F: ? Оставьте ее подключенной и выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('F:\autorun.inf');
     DeleteFile('C:\0hct8ybw.bat');
     DeleteFile('D:\0hct8ybw.bat');
     DeleteFile('F:\0hct8ybw.bat');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=18810).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    28.02.2008
    Сообщений
    7
    Вес репутации
    59
    нет, флэшка отключена. диск F переносной винт, в принципе с него тоже могло.

    насчет новых логов, чтобы без недоразумений (избежать старых логов) - надо повторить заново все пункты 8-13?

    пока выполняю скрипт

  5. #4
    Junior Member Репутация
    Регистрация
    28.02.2008
    Сообщений
    7
    Вес репутации
    59
    итак новые логи:
    virusinfo_syscure.zip

    virusinfo_syscheck.zip

    hijackthis.log

    ну и карантин выслал

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах все нормально, а вот на флэшке очевидно зараза осталась.
    Подключите флэшку, удерживая клавишу Shift, чтобы не сработал автозапуск.
    Не открывайте ее!
    Выполните такой скрипт в AVZ, заменив X на букву флэшки:
    Код:
    begin
     DeleteFile('X:\autorun.inf');
     DeleteFile('X:\0hct8ybw.bat');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки проверьте флэшку на наличие посторонних файлов, особенно скрытых, все чуждое удалите. Потом сделайте еще раз лог п.10 правил, для моего (и вашего) спокойствия
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    28.02.2008
    Сообщений
    7
    Вес репутации
    59
    доброго времени суток, не подходил к компьютеру неск. дней поэтому так долго. тут произошел небольшой конфуз - комп включили без моего ведома и подключили флэшку с тем же самым вирусом.
    я провернул все те же самые операции описанные выше (только добавил к списку локальных дисков - флэшку), вроде все нормально, хотя хз.
    вот логи:
    virusinfo_syscure.zip

    virusinfo_syscheck.zip

    hijackthis.log

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах чисто ....

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autorun.inf - Worm.Win32.AutoRun.cub (DrWEB: Win32.HLLW.Autoruner.1343)
      2. c:\\windows\\system32\\amvo0.dll - Trojan-GameThief.Win32.OnLineGames.rin (DrWEB: Trojan.PWS.Wsgame.2387)
      3. d:\\autorun.inf - Worm.Win32.AutoRun.cub (DrWEB: Win32.HLLW.Autoruner.1343)
      4. f:\\autorun.inf - Worm.Win32.AutoRun.cub (DrWEB: Win32.HLLW.Autoruner.1343)


  • Уважаемый(ая) man or man, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Nsanti.Packed
      От korund в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 06:06
    2. trojan.nsanti.packed
      От zaraZZZa в разделе Помогите!
      Ответов: 49
      Последнее сообщение: 22.02.2009, 04:08
    3. как лечить trojan nsanti packed
      От studentmtk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.09.2008, 20:04
    4. trojan.nsanti.packed
      От zaraZZZa в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.02.2008, 23:23
    5. Trojan.Nsanti.Packed
      От manuel14 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2008, 03:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01525 seconds with 20 queries