Показано с 1 по 8 из 8.

Прочно прописался Trojan.Virtumod.based.16 (заявка № 25393)

  1. #1
    Junior Member Репутация
    Регистрация
    26.06.2008
    Сообщений
    4
    Вес репутации
    58

    Thumbs up Прочно прописался Trojan.Virtumod.based.16

    Вроде немало вирусни сам поборол, но тут что-то никак. Имена библиотеки и в content.IE5 генерятся после каждого их удаления заново:

    26-06-2008 18:59:49 Версия поискового модуля: 4.44 (4.44.0.09170)
    26-06-2008 18:59:49 Версия API: 2.02

    26-06-2008 19:05:07 [CL] C:\WINDOWS\system32\tuvSllLd.dll - инфицирован Trojan.Virtumod.based.16
    26-06-2008 19:05:07 [CL] C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\BTN3AXLS\css4[1] - инфицирован Trojan.Virtumod.based.16
    26-06-2008 19:39:51 [CL] C:\WINDOWS\system32\tuvSllLd.dll - удален
    26-06-2008 19:45:17 [CL] C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\BTN3AXLS\css4[1] - удален
    26-06-2008 19:48:31 [BG] C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\ADPS09S8\HJTInstall[1].exe - ошибка чтения - ошибка распаковки
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 26.06.2008 в 20:38.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O20 - Winlogon Notify: xxyxUmJY - C:\WINDOWS\SYSTEM32\xxyxUmJY.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
     DelBHO('{ACED1C9F-2718-4512-9F69-F4E28C1F484F}');
     QuarantineFile('C:\WINDOWS\system32\xxyxUmJY.dll','');
     QuarantineFile('xxyxUmJY.dll','');
     DeleteFile('C:\WINDOWS\system32\xxyxUmJY.dll');
     DeleteFile('xxyxUmJY.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки и кэш проводников.
    -Закачайте карантин по красной ссылке вверху темы
    -Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    26.06.2008
    Сообщений
    4
    Вес репутации
    58

    Новые логи..

    20-я строчка в hijack вроде изменилась..
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O20 - Winlogon Notify: xxyxUmJY - C:\WINDOWS\
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
     DelBHO('{ACED1C9F-2718-4512-9F69-F4E28C1F484F}');
     QuarantineFile('C:\WINDOWS\system32\xxyxUmJY.dll','');
     DeleteFile('C:\WINDOWS\system32\xxyxUmJY.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки и кэш проводников.
    -Закачайте карантин по красной ссылке вверху темы
    -Повторите логи.

  6. #5
    Junior Member Репутация
    Регистрация
    26.06.2008
    Сообщений
    4
    Вес репутации
    58

    Новая порция

    А карантина нет
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах чисто.
    Какие еще проблемы наблюдаете?

  8. #7
    Junior Member Репутация
    Регистрация
    26.06.2008
    Сообщений
    4
    Вес репутации
    58
    Пока тьфу-тьфу! Спасибо огромное, буду следить

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Если проблем не наблюдается, то нам была бы сейчас интересна Ваша оценка нашего ресурса и раздела "Помогите". Вы можете опубликовать её в теме Скажи, что ты думаешь о Virusinfo.
    Пострайтесь при ответе придерживаться следующей схемы:
    1. Всё ли Вам было понятно?
    2. Устраивает ли Вас форма, в которой проходило лечение?
    3. Нашли ли Вы полезные материалы у нас?
    4. Чего, по Вашему мнению, нам не хватает?
    Мы будем Вам очень благодарны за отзыв, он может помочь нам улучшить ресурс.
    Советуем так же прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  • Уважаемый(ая) Paradox987, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Virtumod.based.21
      От SOON в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:28
    2. trojan virtumod based
      От StalZK в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 06:06
    3. Проблема с Trojan.Virtumod.based
      От Anisik в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 04:56
    4. Trojan.Virtumod.based
      От swxth в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.06.2008, 11:02
    5. trojan.virtumod.based (по версии дрВеба)
      От maleficmax в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 08.05.2008, 12:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01503 seconds with 18 queries