Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 30.

Подозрение на Trojan.Win32.Krotten.fq (заявка № 21866)

  1. #1
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60

    Exclamation Подозрение на Trojan.Win32.Krotten.fq

    при включении на экране приветствия вижу такое окно:
    DANGER
    Если ты хочешь восстановить нормальную работу своего компьютера не потеряв ВСЮ информацию!
    И с экономив деньги, пришли мне на e-mail [email protected] номер и код автроризации карты пополнения
    счёта WebMoney номиналом в 10$ или 500 руб. Вот две ссылки(адреса ссылок). Там ты можешь найти
    свой регион и город, где тебе удобнее купить карточку webmoney. В ответ в течении суток на свой
    e-mail ты получишь файл для удаления этой программы.

    ОК

    На ноуте XP. в системном трее вместо часов - Б***Ь
    В панель управления, в диспетчер задач, в реестр зайти немогу, пишет типа ограниченная версия или заблокировано администратором.
    В безопастном режиме в XP тоже самое!

    Подскажите что делать? Вот на Касперском нашел инфу...
    _http://forum.kaspersky.com/lofiversion/index.php/t62160.html
    Последний раз редактировалось Sky_Tech; 22.04.2008 в 00:07.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    попробуйте это ... http://virusinfo.info/showthread.php?t=12713

  4. #3
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    Чето не выходит запустить авз.
    Не с чего. Флешку не дает увидеть зараза.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Попробуйте переименовать AVZ в IEXPLORE.exe и запустить. Получилось?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    Да дело в том что не могу на комп закинуть его. Флешки нельзя подключить.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    А скачать на больном компьютере не получается?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    Загружусь с диска. Windows PE Mini CD. И в этой оболочке запущу. Пойдет так?

    Добавлено через 14 минут

    lsass.exe вирус!!!
    Последний раз редактировалось Sky_Tech; 22.04.2008 в 01:20. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    В PE перекиньте AVZ с флэшки на винчестер. Перезагрузитесь в больную систему и делайте логи.

  10. #9
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    winivstr.exe Trojan.Fakealert.452

    Добавлено через 1 минуту

    Так и сделал. Но прежде в РЕ запустил CureIt. Cейчас пока проверяет. Логи дам.
    Последний раз редактировалось Sky_Tech; 22.04.2008 в 01:34. Причина: Добавлено

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    CureIt лучше тоже из-под больной системы запускать, чтобы реестр сразу выправлял.

  12. #11
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    CureIt не запускается из больной с-мы.
    AVZ переименованный запустился. Логи скоро прикреплю.

  13. #12
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    HiJackThis не запускается никак. И как 1.bat не идет.
    Логи АВЗ прилагаю.
    Последний раз редактировалось Sky_Tech; 20.06.2008 в 14:37.

  14. #13
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    Ребята!!! И че делать?
    Выполнить этот скрипт?
    var
    i : integer;
    begin
    for i := 1 to 8 do
    ExecuteRepair(i);
    ExecuteRepair(11);
    ExecuteRepair(16);
    ExecuteRepair(17);
    RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss');
    DeleteDirectory('%SysDisk%\Windows 91');
    DeleteDirectory('%SysDisk%\Windows 98');
    ExecuteFile('attrib', '-R -H -S "'+NormalDir('%SysDisk%')+'Windows"', 0, 3000, true);
    ExecuteFile('attrib', '-R -H -S "'+NormalDir('%SysDisk%')+'Program Files"', 0, 3000, true);
    RebootWindows(true);
    end.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    для начала выполните этот ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\WinSxS\Manifests\explorer.exe','');
     QuarantineFile('C:\WINDOWS\Provisioning\Schemas\lsass.exe','');
     DeleteFile('braviax.exe');
     DeleteFile('cru629.dat');
     DeleteFile('C:\WINDOWS\Provisioning\Schemas\lsass.exe');
     DeleteFile('C:\WINDOWS\WinSxS\Manifests\explorer.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(1);
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(7);
    ExecuteRepair(8);
    ExecuteRepair(11); 
    ExecuteRepair(16); 
    ExecuteRepair(17);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  16. #15
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    Винда запустилась нормально после скрипта но в карантине пусто. Прогоню теперь все с нуля заново и дам логи.

    Добавлено через 1 минуту

    Но в часах по прежнему висит слово БЛ--Ь. Могу его убрать в региональных настройках панели управления.
    Последний раз редактировалось Sky_Tech; 22.04.2008 в 09:51. Причина: Добавлено

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss'); 
    DeleteDirectory('%SysDisk%\Windows 91'); 
    DeleteDirectory('%SysDisk%\Windows 98'); 
    ExecuteFile('attrib', '-R -H -S "'+NormalDir('%SysDisk%')+'Windows"', 0, 3000, true); 
    ExecuteFile('attrib', '-R -H -S "'+NormalDir('%SysDisk%')+'Program Files"', 0, 3000, true);       
     RebootWindows(true);
    end.

  18. #17
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    Выполнил все скрипты.
    Прилагаю новые логи + HijackThis удалось запустить.
    Из проблем осталось невозможность подключить флешку.
    Последний раз редактировалось Sky_Tech; 20.06.2008 в 14:37.

  19. #18
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    72
    Вес репутации
    60
    Еще папка Documents and Settings скрыта.

    Добавлено через 31 минуту

    Вроде нашел файл который запустили и все это началось после этого. Прислать?
    Последний раз редактировалось Sky_Tech; 22.04.2008 в 13:30. Причина: Добавлено

  20. #19
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пришлите в архиве с паролем "virus"

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    ExecuteFile('attrib', '-R -H -S "'+NormalDir('%SysDisk%')+'Documents and Settings"', 0, 3000, true); 
      
    RebootWindows(true);
    end.
    для нормальной работы флешек необходимо переустановить драйвера на чипсет ...

  • Уважаемый(ая) Sky_Tech, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Trojan.Win32.Krotten.bk
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 8
      Последнее сообщение: 05.09.2009, 00:57
    2. Trojan-Ransom.Win32.Krotten.hu
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 21.04.2009, 13:19
    3. Trojan.Win32.Krotten.gr
      От djkuf в разделе Помогите!
      Ответов: 34
      Последнее сообщение: 22.02.2009, 05:52
    4. Trojan.Win32.Krotten.fx
      От Alexsivak в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 05:45
    5. Trojan.Win32.Krotten.fx
      От Зайцев Олег в разделе Описания вредоносных программ
      Ответов: 2
      Последнее сообщение: 25.04.2008, 10:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00019 seconds with 16 queries