Показано с 1 по 11 из 11.

Помогите с вирусом. (заявка № 25174)

  1. #1
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    13
    Вес репутации
    58

    Thumbs up Помогите с вирусом.

    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Пофиксите с помощью hijackthis строки:
    Код:
    HKLM\..\Run: [runservices] C:\WINDOWS\services.exe
    O4 - HKLM\..\Run: [advap32] "c:\npdylf.exe" /r
    O4 - HKLM\..\Run: [lphctcdj0eev2] C:\WINDOWS\system32\lphctcdj0eev2.exe
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\services.exe');
     TerminateProcessByName('c:\windows\system32\lphctcdj0eev2.exe');
     QuarantineFile('C:\Documents and Settings\Georg\Local Settings\Temp\31668.tmp','');
     QuarantineFile('c:\npdylf.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winxg85.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winwf52.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winwe52.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winkr85.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winip17.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winho28.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\WINDOWS\system32\lphctcdj0eev2.exe','');
     QuarantineFile('C:\WINDOWS\system32\blphctcdj0eev2.scr','');
     QuarantineFile('c:\program files\apbackup\srvany.exe','');
     QuarantineFile('c:\windows\services.exe','');
     QuarantineFile('c:\windows\system32\lphctcdj0eev2.exe','');
     DeleteFile('C:\Documents and Settings\Georg\Local Settings\Temp\31668.tmp');
     DeleteFile('c:\windows\system32\lphctcdj0eev2.exe');
     DeleteFile('c:\windows\services.exe');
     DeleteFile('C:\WINDOWS\system32\blphctcdj0eev2.scr');
     DeleteFile('C:\WINDOWS\system32\lphctcdj0eev2.exe');
     DeleteFile('C:\WINDOWS\services.exe');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winho28.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winip17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkr85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwe52.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwf52.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxg85.sys');
     DeleteFile('c:\npdylf.exe');
     BC_DeleteSvc('Winho28');
     BC_DeleteSvc('Winip17');
     BC_DeleteSvc('Winkr85');
     BC_DeleteSvc('Winwe52');
     BC_DeleteSvc('Winwf52');
     BC_DeleteSvc('Winxg85');
    BC_Importall;
    BC_Activate;
    ExecuteSysClean;
    executerepair(5);
    executerepair(6);
    executerepair(8);
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=25174 , как написано в прил.3 правил, и повторите логи, начиная с п. 10 правил.

  4. #3
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    13
    Вес репутации
    58

    Готово

    Всё сделал.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    скачайте C:\WINDOWS\System32\Drivers\Winxe85.sys , C:\WINDOWS\System32\Drivers\Winpv74.sys - force delete
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      BC_DeleteSvc('Winpv74');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Winxe85.sys','');
     DeleteFile('C:\WINDOWS\system32\Drivers\Winxe85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winpv74.sys');
     DeleteFile('WinCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  6. #5
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    13
    Вес репутации
    58
    Извините за дурость а зачем качать ?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Качать - потому что IceSword может увидеть и удалить те файлы, которые стандартными средствами вам сейчас обнаружить не удасться. Подробную инструкцию смотрите здесь

  8. #7
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    13
    Вес репутации
    58
    С:\WINDOWS\system32\Drivers\Winxe85.sys
    С:\WINDOWS\System32\Drivers\Winpv74.sys
    Файлы не нашёл но скрипт выполнил и собрал логи.
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    13
    Вес репутации
    58
    И что дальше делать ? Есть у меня вирусы?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите ...
    Код:
    O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
    больше ничего подозрительного ...

  11. #10
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    13
    Вес репутации
    58
    Большое спасибо!

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\npdylf.exe - Trojan-Downloader.Win32.Mutant.ahn (DrWEB: Trojan.Rntm.6)
      2. c:\\windows\\services.exe - Trojan.Win32.Agent.saz (DrWEB: Trojan.Packed.573)
      3. c:\\windows\\system32\\lphctcdj0eev2.exe - Trojan.Win32.Pakes.dfn (DrWEB: Trojan.Packed.512)
      4. c:\\windows\\system32\\winctrl32.dll - Trojan-Downloader.Win32.Mutant.ahp (DrWEB: Trojan.DownLoader.63553)


  • Уважаемый(ая) rusenemy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите с вирусом
      От Ivanushka в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.10.2011, 11:13
    2. Помогите с вирусом!
      От keda в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.07.2011, 17:13
    3. Помогите с вирусом
      От anshau в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.05.2010, 18:15
    4. Помогите с вирусом
      От SergeySS в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 25.12.2009, 22:43
    5. ПОМОГИТЕ С ВИРУСОМ
      От Eclipse в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.01.2008, 13:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00755 seconds with 20 queries