Показано с 1 по 9 из 9.

Они возвращаются... (заявка № 19908)

  1. #1
    Junior Member Репутация
    Регистрация
    19.01.2008
    Сообщений
    33
    Вес репутации
    40

    Exclamation Они возвращаются...

    Обнаружил авторан + кейлогер. Помогите вылечить
    Так же есть вопрос. Вчера приходил друг с флешкой, авторан + кейлогер были на ней. Во время закачки на флешку, я залогинился в онлайн игру. Большая ли вероятность что кейлогер успел "хорошо устроится" и записал мой пароль?

    з.ы. еще, можно как нибудь удалить файл лежащий в D:\Win\system32\Macromed\Flash.exe.. это не вирус кажется, но он не удаляется и все тут. Если можно добавьте его удаление в скрипт.
    Спасибо большое
    Последний раз редактировалось Tim321; 16.03.2008 в 18:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1817
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\usdeiect.com','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\usdeiect.com');
     DeleteFile('D:\usdeiect.com');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19908

    Добавлено через 3 минуты

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     O21 - SSODL: UpdateCheck - {086C62EC-911E-41BE-82AE-FC7BF5AE6F44} - (no file)
    Последний раз редактировалось Kuzz; 16.03.2008 в 12:09. Причина: Добавлено
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    19.01.2008
    Сообщений
    33
    Вес репутации
    40
    Сделал

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1817
    Сделайте логи снова.
    The worst foe lies within the self...

  6. #5
    Junior Member Репутация
    Регистрация
    19.01.2008
    Сообщений
    33
    Вес репутации
    40
    Извините что долго, вот
    Последний раз редактировалось Tim321; 16.03.2008 в 18:23.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1557
    Пофиксите в HijackThis:
    Код:
    O4 - Startup: PowerReg Scheduler V3.exe
    O21 - SSODL: UpdateCheck - {086C62EC-911E-41BE-82AE-FC7BF5AE6F44} - (no file)
    Для устранения последствий заражения выполните скрипт в AVZ:
    Код:
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    Компьютер перезагрузится.

    Пароли к онлайн-играм меняйте.

    Обновите базы AVZ и сделайте еще раз логи.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    19.01.2008
    Сообщений
    33
    Вес репутации
    40
    После обновления и фикса хиджаком
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1817
    1. Это уже подчистка следов
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     QuarantineFile('D:\Programs\NetWatcher\FWatcher.exe','');
     QuarantineFile('D:\Programs\GGc\gfilter.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo1.dll');
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19908


    Портал интересует Ваше мнение о помощи в разделе "Помогите"
    Вы можете его высказать в теме Скажи, что ты думаешь о Virusinfo
    The worst foe lies within the self...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,302
    Вес репутации
    956

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.upg (DrWEB: Win32.HLLW.Autoruner.1491)
      2. c:\\usdeiect.com - Trojan-GameThief.Win32.OnLineGames.mwz (DrWEB: Trojan.PWS.Wsgame.2387)
      3. c:\\windows\\system32\\amvo.exe - Trojan-GameThief.Win32.OnLineGames.uly (DrWEB: Trojan.PWS.Wsgame.3603)
      4. c:\\windows\\system32\\amvo0.dll - Trojan-GameThief.Win32.OnLineGames.uma (DrWEB: Trojan.PWS.Wsgame.3604)
      5. d:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.upg (DrWEB: Win32.HLLW.Autoruner.1491)
      6. d:\\usdeiect.com - Trojan-GameThief.Win32.OnLineGames.mwz (DrWEB: Trojan.PWS.Wsgame.2387)


  • Уважаемый(ая) Tim321, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 28.06.2010, 11:35
    2. они возвращаются Trojan.Packed.20087
      От nip в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 08.05.2010, 21:27
    3. Вирусы возвращаются
      От Mitrofan84 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.02.2009, 14:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01200 seconds with 17 queries