-
Junior Member
- Вес репутации
- 58
Заражение Trojan.DnsSpy, Trojan.Downloader63553 и др.
Здравствуйте уважаемые,
прошу помощи.
Подозрительные явления в системе:
1. при подключении к интернету - часто самопроизвольно возникает абсолютно пустое окно Internet explorer.
2. при каждой перезагрузке в настройках Брандмауэра - брандмауер отключен - приходиться включать в ручную.
Два раза появлялось сообщение "Не удается запустить службу Брандмауэр Windows..."
3. не удается отключить процесс msmsgs.exe - постоянно появляется, не смотря на отлюченные опции в windows messanger.
4. Не сколько папок, ранее скрытых, теперь отображены в папке Windows ($NtUninstallKB950759$ и др.)
5. в списке автозагрузки (при пом. msconfig) был обнаружен и отключен файл vmuc.exe
(c:\Docume~1\E4BC~1\LOCALS~1\TEMP\vmuc.exe/r),
впоследствии выявленный как вирус.
6. Проведенный скан Norton Antivirus 2005 с обновленными базами обнаружил, не смог удалить и поместил в карантин 110 файлов, прятавшихся в .gif сохраненных веб страниц. Файлы были вручную удалены при помощи Reanimator (RegRun). Norton определил файлы как Trojan.Maliframe!html, Trojan.DnsSpy
7. не смотря на удаление Dr.Web - обнаружил те же файлы в карантине у Нортона и определил их как Trojan.DnsSpy, Trojan.Downloader63553, Adware.Mycentria.3
А так же выявил Setup Касперского (не установлен в сиситеме) как возможно инфицированный и переместил архивы. В нескольких других архивах заподозрил BackDoor.Trojan и SCRIPT.Virus. Все архивы, включая сетап касперского были удалены.
8. при скачивании Hijackthis с Вашего сайта, пришлось прибегнуть к скачиванию файла с измененным именем, т.к. обычный файл FlashGet закачивал как пустой файл (1 Кб) "Download" и более ничего.
Помогите пожалуйста избавиться от вирусов!
С уважением,
Евгений
Последний раз редактировалось EvgenyS; 18.07.2008 в 10:55.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Логи никаких аномалий не показывают. Очистите ПК от мусора (см. ссылку в моей подписи) и установите SP3.
-
-
Вроде симантек и доктор справились. Но все же:
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
QuarantineFile('C:\WINDOWS\system32\ICO.EXE','');
QuarantineFile('C:\WINDOWS\system32\Drivers\regguard.sys','');
QuarantineFile('c:\windows\system32\sens.dll','');
QuarantineFile('C:\Program Files\Dialang\jmf\lib\jmddraw.dll','');
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=25120
2. У вас установлен NIS - комбайн антивируса и фаервола. Он сам должен отключать встроенный фаервол виндовса, т.к. выполняет его обязанности.
3. Папки $NtUninstallKB950759$ и подобные остаются после установки обновлений виндовса. Там хранятся файлы, необходимые для деинсталляции обновлений.
Последний раз редактировалось Kuzz; 22.06.2008 в 19:01.
The worst foe lies within the self...
-
-
Junior Member
- Вес репутации
- 58
Kuzz, если можно, хотелось бы убедиться что все в порядке.
Карантин загрузил. Буду ждать ответа.
С уважением,
Евгений
Последний раз редактировалось Rene-gad; 22.06.2008 в 18:58.
Причина: удалена FQ
-
Подождем ответа аналитиков, т.к. один файл BitDefender распознал как Trojan.Patched.BD - (c:\windows\system32\sens.dll), но возможно это ложняк
The worst foe lies within the self...
-
-
Junior Member
- Вес репутации
- 58
sens.dll
Сообщение от
Kuzz
один файл BitDefender распознал как Trojan.Patched.BD - (c:\windows\system32\sens.dll
Kuzz, премного благодарен, как аналитики? что с sens.dll?
-
Похоже, ответ потерялся. Но на ВТ еще детектить его не стал.
На всякий случай - замените его заведомо чистым (например, выполнив sfc /scannow)
The worst foe lies within the self...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 0
- В ходе лечения вредоносные программы в карантинах не обнаружены
-