Показано с 1 по 9 из 9.

Vundo Trojan (заявка № 19691)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2007
    Сообщений
    58
    Вес репутации
    52

    Thumbs up Vundo Trojan

    2 .dll висят в автозагрузке, удалить невозможно.
    Последний раз редактировалось Andran; 20.03.2008 в 23:56.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\qocusfjh.dll','');
     QuarantineFile('C:\WINDOWS\system32\pmkhg.dll','');
     QuarantineFile('C:\WINDOWS\system32\lxwcjbro.dll','');
     QuarantineFile('C:\WINDOWS\system32\itqhcmjs.dll','');
     DeleteFile('C:\WINDOWS\system32\itqhcmjs.dll');
     DeleteFile('C:\WINDOWS\system32\lxwcjbro.dll');
     DeleteFile('C:\WINDOWS\system32\pmkhg.dll');
     DeleteFile('C:\WINDOWS\system32\qocusfjh.dll');
     DeleteFile('wvusppp.dll');
     DeleteFile('C:\WINDOWS\system32\wvusppp.dll');
     DelBHO('{79AE735F-9663-4B92-9602-39EB563FA30C}');
     DelBHO('{48DB4089-57A7-4C53-89F9-068E1F04BA03}');
     DelBHO('{0a279b59-cea3-4930-8e80-1179310ed85f}');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2007
    Сообщений
    58
    Вес репутации
    52
    Всё сделал, логи прилагаю.
    Последний раз редактировалось Andran; 20.03.2008 в 23:56.

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Не все захотели сразу ретироваться.
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\a2kjy3jb.SYS','');
     QuarantineFile('C:\WINDOWS\system32\pmkhg.dll','');
     QuarantineFile('C:\WINDOWS\system32\wvusppp.dll','');
     DelBHO('{F7F0CF91-035E-4B77-B1FE-778C55CBECFA}');
     DelBHO('{79AE735F-9663-4B92-9602-39EB563FA30C}');
     DeleteFile('C:\WINDOWS\system32\wvusppp.dll');
     DeleteFile('C:\WINDOWS\system32\pmkhg.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: wvusppp - C:\WINDOWS\
    Повторите логи.

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2007
    Сообщений
    58
    Вес репутации
    52
    Всё сделал, логи выслал.
    Последний раз редактировалось Andran; 20.03.2008 в 23:56.

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Врагов не видать. Какие-то проблемы наблюдаются?
    >> Меню Пуск - заблокированы элементы
    >> Таймаут завершения служб находится за пределами допустимых значений
    >> Разрешен автозапуск с HDD
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей
    Это последствия действий вируса или нет? Если хотите решить какую-то из этих проблем в АВЗ файл--Мастер поиска и устранения проблем решаете, которые посчитаете нужными.
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе безопасных файлов. Мы будем Вам очень благодарны!

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2007
    Сообщений
    58
    Вес репутации
    52
    Всё поправил, вроде всё нормально. Карантин АВЗ можно удалить?

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Да, карантин можно удалить.

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2007
    Сообщений
    58
    Вес репутации
    52
    Огромное спасибо!

  • Уважаемый(ая) Andran, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan:Win32/Vundo.QA [Trojan.Win32.Cidox.ldk, Backdoor.Win32.Buterat.jrq ]
      От Артём Кучма в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.07.2012, 22:41
    2. trojan:Win32/Vundo.gen!AX
      От Mercury28 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.08.2011, 14:13
    3. Trojan:Win32/Vundo.KT
      От MrSmith01 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 01.07.2010, 20:39
    4. Trojan:Win32/Vundo
      От Reuser в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 06:13
    5. Vundo Trojan
      От Andran в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 10.10.2007, 02:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01539 seconds with 16 queries