Показано с 1 по 7 из 7.

и снова ужасный braviax (заявка № 21526)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    65
    Вес репутации
    59

    Thumbs up и снова ужасный braviax

    умудрился подцепить уже многим нашкодивший FraudTool.Win32.UltimateDefender (известный также по основному исполняемому файлу как braviax. Попорядку:
    у меня ХР pro
    Подцепил Зло. Нод заругался нашел и тут же вырубился. комп перезагрузился (как я позже узнал дроппер стерся).
    во вновь загруженном компе "Мой компьютер" стал называться "+", стартовая страница изменилась на google.com в трее появился красный шарик с крестом. нод отловил 5 троянов. в общем все как у всех. вырубил АДСЛ модем (от греха). читая сообщения нода понял что главный злодей - braviax.exе, выкинул его из процессов - пропал красный шарик из трея. обрадовался. нашел поиском файл braviax в windows и в system32 и удалил его. перезагрузился. бравиакс тут как тут. обновил нод. просканил. тот нашел 5 троянов и опять никак не прореагировал на сам бравиакс (ни в процессах ни на винтчестере). удалил все руками. перезагрузился. всё - перестал загружаться нод (нет связи с ядром нод 32). красный шарик в трее висит. а вот в процессах бравиакса НЕТ. то есть не могу его выгрузить. раза три перезагружаюсь туда-сюда - всё без толку. на свой страх, без защиты лезу инет про бравиакс всего 4 ссылки в яндексе. из них одна сюда. нахожу похожую тему: http://virusinfo.info/showthread.php?t=17562, выполняю скрипты из нее. ура! грузится нод. бравиакс не исчез. но стал виден в процессах. могу его выкинуть. благодаря этому без всяких переименований грузятся все анти адварные утилиты. с начала прошли уже сутки. нод обновился и сразу лихо нашел 5 троянов назвав их правильным именем: модифицированный Win32.UltimateDefender . обрадовался. не спят значит, работают, обновляют базы. ну блин бравиакс сам все равно живее всех живых. нод его игнорирует. далее реглюсь у вас. выполняю все рекомендации (глубокое сканирование нодом, глубокое cureIT ом - этот нашел троянчика, который похоже еще раньше засел) сканирование и логи AVZ и логи HijackThis ом. Помогите! Спасите!
    Последний раз редактировалось dlenacsm; 13.02.2009 в 10:31.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O4 - HKLM\..\Run: [braviax] braviax.exe
    O20 - AppInit_DLLs: cru629.dat
    Затем не перезагружая компьютер.

    2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\braviax.exe','');
     DeleteFile('C:\WINDOWS\braviax.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('cru629.dat');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21526

    Повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    65
    Вес репутации
    59
    все сделал. карантин отослал. отсылая поторопился, не авторизовался на сайте после перезагрузки. но вроде отправилось. дошло до вас?
    а вообще ура! впервые за сутки в трее нет ГАДА. Нод не ругается и все тихо вроде. кстати у всей этой истории есть очень интересная сторона. у меня стал запускаться ATI catalist control center (утилита управления видеокартой радион), который не работал уже полгода, несмотря ни на какие обновления. тьфу-тьфу пусть работает... а вообще вы гении какие-то спасибо, буду всем рекомендовать этот сайт. Пусть у сайта будут хорошие рейтинги и богатые спонсоры и рекламодатели!!!
    логи прикладываю. обрадуйте ... у меня уже все..хорошо?
    Последний раз редактировалось dlenacsm; 13.02.2009 в 10:31.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Злодеи в карантин не захотели

    В логах чисто,жалобы есть?

  6. #5
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    65
    Вес репутации
    59
    жалоб нет. на обывательский взгляд все хорошо. нод молчит. еще раз спасибо.
    а что значит злодеи не захотели в карантин? вы не получили файл? когда я его формировал там было пять файлов.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Карантин мы получили,но нужных файлов там не было.

    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) dlenacsm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Долгая загрузка, ужасный интернет.
      От KitSmi в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 15.11.2010, 18:01
    2. ужасный дисконнект
      От Sergry в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 02.11.2010, 17:47
    3. Ответов: 7
      Последнее сообщение: 05.02.2010, 18:18
    4. Ответов: 12
      Последнее сообщение: 16.06.2009, 15:14
    5. ужасный набор(((
      От punk_prankster в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.03.2008, 15:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00850 seconds with 19 queries