Показано с 1 по 16 из 16.

проверка системы после попытки вылечить Win32.Banker.FS Trojan.SpyAgent.Da (заявка № 19470)

  1. #1
    Junior Member Репутация
    Регистрация
    10.03.2008
    Сообщений
    20
    Вес репутации
    59

    последствия лечения Win32.Banker.FS Trojan.SpyAgent.Da ---> Win32:Adware-gen [Adw]

    из темы http://virusinfo.info/showthread.php?t=18949 выполнил пунк 1-й.. через avz выполнил скрипт, данный там... после этого в хиджаке небыло таких строчек, которые якобы нужно было пофиксить
    Код:
     
    O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\
    O21 - SSODL: UpdateCheck - {1E50096D-5F60-43E6-B86D-44533B8ECD39} - (no file)
    прошу проверить логи.. во избежание излишек вируса..
    Последний раз редактировалось Caxapok; 10.03.2008 в 22:00. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Caxapok, Caxapok кто ж Вас просил выполнять чужие скрипты. Мы Вам напишем для вашей системы. Чужие скрипты категорически ЗАПРЕЩЕНО выполнять.
    Логи-то где?

    Добавлено через 50 секунд

    Куда Вы их загрузили?

    Добавлено через 2 минуты

    Логи прикрепляются к сообщению после того как Вы включите Расширенный режим при создании сообщения. Тогда там появится загрузить. Кроме того - то была ссылка для загрузки карантина. У Вас это другая ссылка. Крассная вверху страницы, но она только для карантина.
    Последний раз редактировалось wise-wistful; 10.03.2008 в 02:30. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    10.03.2008
    Сообщений
    20
    Вес репутации
    59
    ну вот еще раз попробовал... в шапке этой темы нажал прислать запрошенные файлы... выбрал 2 нужных архива... это карантин как я понимаю... вот сейчас получилось вложить лог с хиджака... а где карантиновские файлы... я без понятия..
    Вложения Вложения

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    virusinfo_syscure.zip и virusinfo_syscheck.zip - отправили, что ли? Это не карантин, а архивы с логами. Их то же нужно в тему. Карантин будет virusinfo_cure.zip Вот его-то и посылать через красную ссылку в шапке. Давайте в тему virusinfo_syscure.zip и virusinfo_syscheck.zip
    Последний раз редактировалось wise-wistful; 10.03.2008 в 02:44.

  6. #5
    Junior Member Репутация
    Регистрация
    10.03.2008
    Сообщений
    20
    Вес репутации
    59
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Caxapok, Caxapok кто ж Вас просил выполнять чужие скрипты. Мы Вам напишем для вашей системы. Чужие скрипты категорически ЗАПРЕЩЕНО выполнять.
    Логи-то где?
    ну после того скрипта хотябы комп перестал так зверски глючить


    извеняюсь... недопонял... значит я тот файл.. cure.zip удалил... потому что он был пустой.. 100% ... вставляю логи от avz
    Вложения Вложения

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\ss\LOCALS~1\Temp\wndutl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\DOCUME~1\ss\LOCALS~1\Temp\wndutl32.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
    Повторите все 3 лога заново и выложите их в теме.

  8. #7
    Junior Member Репутация
    Регистрация
    10.03.2008
    Сообщений
    20
    Вес репутации
    59
    з.ы. перед выполнением syscheck и syscure завершил все возможные процессы через диспетчер задач... (кстати одной из причин использования незнакомого скрипта было то, что кнопка по которой я открывал диспетчер была неактивна.)

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    А что после выполнения самостоятельно выбранного скрипта диспетчер не заработал? Перед выполнением предложенного скрипта в АВЗ отключайте антивирус.

  10. #9
    Junior Member Репутация
    Регистрация
    10.03.2008
    Сообщений
    20
    Вес репутации
    59
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    А что после выполнения самостоятельно выбранного скрипта диспетчер не заработал?
    заработал..!
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Перед выполнением предложенного скрипта в АВЗ отключайте антивирус.
    антивир отключить забыл.. стоит аваст.. при выполнении скрипта он пикнул что в авз вирус.. но я нажал пропустить... норм?



    в хиджаке данно сточки.. при do a system scan only нету
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,

  11. #10
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Отключите антивирус. Выполните скрипт ещё раз. После этого повторите все логи и выложите. Строчки нет - значит нет. Глянем.

  12. #11
    Junior Member Репутация
    Регистрация
    10.03.2008
    Сообщений
    20
    Вес репутации
    59
    выполнил скрипт с отключенным антивирусом.. больше ничего из трея не выгружал.. выполнил сисчек.. перезагрузился.. выполнил сискьюр после него сразу хиджак.. вот логи
    Вложения Вложения

  13. #12
    Junior Member Репутация
    Регистрация
    10.03.2008
    Сообщений
    20
    Вес репутации
    59
    кстати.. после выполнения чужого скрипта в моем компьютере появился раздел другие.. и там пака веб папки, чего раньше никогда небыло

  14. #13
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    ВЫполните в АВЗ для отключения веб папок.

    Код:
    begin
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    end.
    Всё врагов в логах нет.

    Добавлено через 3 минуты

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!
    Последний раз редактировалось wise-wistful; 10.03.2008 в 03:23. Причина: Добавлено

  15. #14
    Junior Member Репутация
    Регистрация
    10.03.2008
    Сообщений
    20
    Вес репутации
    59
    кстати... забыл спросить.. обязательно после этого вируса пароли от интернет кошельков менять? или может в моем случае нет...

  16. #15
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Так как Вы занимались самолечением, точно сказать, кто у Вас был мы не можем, поэтому поменяйте от греха подальше.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\altvxvm.dll - not-a-virus:AdWare.Win32.Vapsup.clg
      2. c:\\windows\\drnpfdxskm.dll - not-a-virus:AdWare.Win32.Vapsup.clh (DrWEB: Adware.Supa)
      3. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.ajm (DrWEB: Trojan.Packed.424)


  • Уважаемый(ая) Caxapok, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.Banker.FS Trojan.SpyAgent.Da
      От минин в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 09:28
    2. Win32.Banker.FS Trojan.SpyAgent.Da
      От vovik в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 09:14
    3. win32.banker.fs и trojan.spyagent.da
      От connan в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.02.2009, 04:07
    4. Win32.Banker.FS Trojan.SpyAgent.Da
      От wsp_tosh в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 24.09.2008, 13:19
    5. Win32.Banker.FS Trojan.SpyAgent.Da
      От freecorn в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 01.03.2008, 16:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01633 seconds with 20 queries