Показано с 1 по 8 из 8.

Остатки после лечения SpywareQuake (заявка № 24326)

  1. #1
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    40

    Thumbs up Остатки после лечения SpywareQuake

    Доброго времени суток. Проблема следующая: установился spywarequake после неудачного щелчка мышью (программа antivirus2008pro, после сканирования сообщает о множественном заражении и просит приобрести полную версию), для лечения использовался SmitfraudFix. После лечения основные функции восстановились, правда во время перезагрузки аварийно завершалась какая-то программа Sample.exe. Doctor Web находит C:\WINDOWS\system32\rqRLefGx.dll - инфицирован Trojan.DownLoader.59972 и
    C:\System Volume Information\_restore{B26A0090-83C1-48F0-ABDF-644E6B95A686}\RP985\A0132160.exe - инфицирован Trojan.Popuper.6130
    Периодически в автозагрузке появляются записи типа 8820847с Rundll32.exe "C:\Windows\System32\holyfypb.dll",b ,после удаления библиотеки появляется аналогичная со случайным именем. Логи прилагаются.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{9C977FDD-FE60-4488-8EB1-CB2D205F1312}');
     DelBHO('{10B5E5C2-8901-4E3C-BF61-AC6E11039292}');
     QuarantineFile('C:\WINDOWS\vregfwlx.dll','');
     QuarantineFile('C:\WINDOWS\vltdfabw.dll','');
     QuarantineFile('C:\WINDOWS\System32\rqRLefGx.dll','');
     QuarantineFile('C:\WINDOWS\System32\DrvTrNTl.dll','');
     QuarantineFile('C:\WINDOWS\System32\ddcBTNFx.dll','');
     DeleteFile('C:\WINDOWS\System32\ddcBTNFx.dll');
     DeleteFile('C:\WINDOWS\System32\rqRLefGx.dll');
     DeleteFile('C:\WINDOWS\vltdfabw.dll');
     DeleteFile('C:\WINDOWS\vregfwlx.dll'); 
    DeleteFile('rqRLefGx.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ..

  4. #3
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    40
    Спасибо за быструю помощь. Повторил и карантин выслал.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    пофиксите ...
    Код:
    O2 - BHO: (no name) - {B581192F-0A5F-42D4-A27B-97971F9F434A} - C:\WINDOWS\System32\ddcBTNFx.dll (file missing)
    O20 - Winlogon Notify: rqRLefGx - C:\WINDOWS\
    O21 - SSODL: vregfwlx - {0DE56E52-E496-4A19-A4CD-0C0CF3BC0D0C} - C:\WINDOWS\vregfwlx.dll (file missing)
    hijackthis.log - повторите ...

  6. #5
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    40
    Готово.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    самое плохое что осталось ...
    Platform: Windows XP SP1 (WinNT 5.01.2600) - нужно срочно обновляться ...


    Было: ddcBTNFx.dll - not-a-virus:AdWare.Win32.Virtumonde.xue
    Последний раз редактировалось Alex_Goodwin; 10.06.2008 в 12:11.

  8. #7
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    40
    Спасибо огромнейшее за помощь. Посмеялись от души. Будем обновляться. Дай Бог Вам здоровья.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ddcbtnfx.dll - not-a-virus:AdWare.Win32.Virtumonde.xue (DrWEB: Trojan.Virtumod.423)


  • Уважаемый(ая) tequomo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Остатки после лечения
      От defal в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.09.2011, 14:11
    2. Остатки после лечения
      От danko в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.03.2010, 20:03
    3. Остатки после лечения?
      От Dr. Byaka в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 09:35
    4. Остатки проблемы после лечения
      От Dr. Enigma в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:07
    5. Подозрение на остатки после лечения
      От Aleks121 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.09.2008, 15:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00129 seconds with 17 queries