Показано с 1 по 12 из 12.

Win32.Banker.FS Trojan.SpyAgent.Da (еще один) (заявка № 18949)

  1. #1
    Junior Member Репутация
    Регистрация
    29.02.2008
    Сообщений
    28
    Вес репутации
    59

    Thumbs up Win32.Banker.FS Trojan.SpyAgent.Da (еще один)

    Постоянно висит в правом нижнем углу над красным кружком с белым крестом сообщение что-то типа того,что компьютер ваш заражен Win32.Banker.FS Trojan.SpyAgent.Da.Закрываю его-открывается какой-то сайт.Плюс к этому вылазят окошки посередине экрана с тем же красным кругом и белым крестиком тоже с какими-то грозными надписями на англ.языке,типа того,что система нашла какую-то ошибку,что-то надо запустить и т.д.Если нужно,я пришлю их содержание.Нашла кучу вирусов с помощью утилиты от DrWeb.Она удалила их,но окошки не исчезли.И компьютер также начал медленнее работать.Заранее спасибо и извините за беспокойство.
    Вложения Вложения
    Последний раз редактировалось TUOv; 01.03.2008 в 20:48.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DelBHO('59D94AAD-0A67-417e-969B-8311296E8364');
     DelCLSID('1E50096D-5F60-43E6-B86D-44533B8ECD39');
     DelCLSID('24E31EA9-FCE2-404F-BD80-20543565D946');
     QuarantineFile('C:\WINDOWS\system32\contrld.dll','');
     QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\csrssc.exe','');
     QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\winlogan.exe','');
     QuarantineFile('C:\WINDOWS\system32\mstmdm.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Vbg51.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\NdisWon.sys','');
     QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\~~install.dll','');
     DeleteFile('C:\WINDOWS\System32\Drivers\NdisWon.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Vbg51.sys');
     DeleteFile('C:\WINDOWS\system32\mstmdm.dll');
     DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\~~install.dll');
     DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\winlogan.exe');
     DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\csrssc.exe');
     DeleteFile('C:\WINDOWS\system32\contrld.dll');
     BC_ImportAll;
     BC_DeleteSvc('Vbg51');
     BC_DeleteSvc('NdisWon');
     BC_Activate;
     ExecuteSysClean;
     ExecuteRepair(17);
     ExecuteRepair(11);
     ExecuteRepair(6);
     ExecuteRepair(8);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18949

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\
    3. Повторите логи с п.10 Правил

  4. #3
    Junior Member Репутация
    Регистрация
    29.02.2008
    Сообщений
    28
    Вес репутации
    59
    rubin,
    спасибо!Окошко исчезло.Вы извините,если я в карантине не те файлы прислала (это не от больших знаний)
    А логи,если я правильно поняла,которые я повторила,снова послать Вам?
    Последний раз редактировалось TUOv; 01.03.2008 в 23:18.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Trojan-Spy.Win32.Banker.imj C:\WINDOWS\system32\contrld.dll
    not-a-virus:Hoax.Win32.Renos.awn C:\DOCUME~1\User\LOCALS~1\Temp\~~install.dll

    По окончании лечения смените все пароли от интернет-кошельков.

    3. Повторите логи с п.10 Правил
    Проверим, что осталось

  6. #5
    Junior Member Репутация
    Регистрация
    29.02.2008
    Сообщений
    28
    Вес репутации
    59
    Цитата Сообщение от rubin Посмотреть сообщение
    Trojan-Spy.Win32.Banker.imj C:\WINDOWS\system32\contrld.dll
    not-a-virus:Hoax.Win32.Renos.awn C:\DOCUME~1\User\LOCALS~1\Temp\~~install.dll
    А это куда вставить,или это кто?

    А вот последне логи.Вроде они...
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите ...
    Код:
    O21 - SSODL: UpdateCheck - {1E50096D-5F60-43E6-B86D-44533B8ECD39} - (no file)
    больше ни чего подозрительного в логах ....

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    А это куда вставить,или это кто?
    Это Вам для информации

  9. #8
    Junior Member Репутация
    Регистрация
    29.02.2008
    Сообщений
    28
    Вес репутации
    59
    V_Bond,
    ничего подозрительного-это значит,вроде как,поправились мы?

    rubin,
    это "зверюшки" мои,да?

    А вообще,огромное вам человеческое (женское) спасибо!Здорово,что вы есть и я вас нашла

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    1 да
    2 да

  11. #10
    Junior Member Репутация
    Регистрация
    29.02.2008
    Сообщений
    28
    Вес репутации
    59
    Забыла спросить:папку с карантином,что Вам присылала,можно удалить?

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Можно

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 58
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\user\\locals~1\\temp\\~~install.dll - Hoax.Win32.Renos.awn (DrWEB: Trojan.Fakealert.43
      2. c:\\windows\\system32\\contrld.dll - Trojan-Banker.Win32.Banker.imj (DrWEB: Trojan.PWS.Finanz)


  • Уважаемый(ая) TUOv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.Banker.FS Trojan.SpyAgent.Da
      От минин в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 09:28
    2. ...Win32.Banker.FS Trojan.SpyAgent.Da...
      От pofigist008 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 09:01
    3. Еще раз о Win32.Banker.FS Trojan.SpyAgent.Da.
      От Wilbour Wonka в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 07:24
    4. Ответов: 4
      Последнее сообщение: 22.02.2009, 04:55
    5. Win32.Banker.FS Trojan.SpyAgent.Da.
      От Ильнар в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.03.2008, 23:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00275 seconds with 20 queries