Показано с 1 по 13 из 13.

adware virtumonde или trojan monder (заявка № 25452)

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    6
    Вес репутации
    58

    Thumbs up adware virtumonde или trojan monder

    TrojanRemover определил как adware virtumonde, каспер 5.0 как trojan monder. Вместо сайтов на которые я пытаюсь зайти лезет всякая реклама о антивирусах о прочая мерзость. Иногда браузеры (фаерфокс 2.0 и ИЕ6) начинают не отвечать. Периодически исчезают все ярлыки и окна на раб. столе. Надеюсь с логами все сделал правильно.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O2 - BHO: {fcb953b1-5a2f-419b-43a4-3184ed35c5e1} - {1e5c53de-4813-4a34-b914-f2a51b359bcf} - C:\WINDOWS\system32\buyracdf.dll
    O2 - BHO: (no name) - {20E59CA2-78B0-4431-BFD0-D8B5ADFC0056} - C:\WINDOWS\system32\opnnnlKC.dll
    O4 - HKLM\..\Run: [BM57c1e751] Rundll32.exe "C:\WINDOWS\system32\blxbexbw.dll",s
    O20 - Winlogon Notify: opnnnlKC - C:\WINDOWS\SYSTEM32\opnnnlKC.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{1e5c53de-4813-4a34-b914-f2a51b359bcf}'); 
     DelBHO('{20E59CA2-78B0-4431-BFD0-D8B5ADFC0056}');
     DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}');
     DelBHO('{700259D7-1666-479a-93B1-3250410481E8}');
     DelBHO('{58ECB495-38F0-49cb-A538-10282ABF65E7}');
     QuarantineFile('C:\WINDOWS\system32\buyracdf.dll','');
     QuarantineFile('C:\WINDOWS\system32\opnnnlKC.dll',''); 
     QuarantineFile('C:\WINDOWS\system32\blxbexbw.dll','');
     DeleteFile('C:\WINDOWS\system32\blxbexbw.dll');
     DeleteFile('C:\WINDOWS\system32\opnnnlKC.dll');
     DeleteFile('C:\WINDOWS\system32\buyracdf.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки и кэш проводников.
    -Закачайте карантин по красной ссылке вверху темы
    -Повторите логи.
    PS:Версия КАВ у Вас несколько экзотическая, надеюсь, что хотя бы базы свежие...

  4. #3
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    6
    Вес репутации
    58
    карантин надеюсь правильно загрузил. Проблема осталась видимо я где-то тупонул

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от MONTANA Посмотреть сообщение
    Проблема осталась видимо я где-то тупонул
    Логи повторяем...

  6. #5
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    6
    Вес репутации
    58
    вот...
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O2 - BHO: (no name) - {20E59CA2-78B0-4431-BFD0-D8B5ADFC0056} - C:\WINDOWS\system32\opnnnlKC.dll (file missing)
    O2 - BHO: (no name) - {5AC224C0-E546-4D8B-ADFA-6D3D6B9005D4} - C:\WINDOWS\system32\hgGvwTJB.dll
    O2 - BHO: {c1b46a73-b7dd-0139-fcd4-2a4a3a10efb8} - {8bfe01a3-a4a2-4dcf-9310-dd7b37a64b1c} - C:\WINDOWS\system32\beeepb.dll
    O20 - Winlogon Notify: opnnnlKC - opnnnlKC.dll (file missing)
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{20E59CA2-78B0-4431-BFD0-D8B5ADFC0056}');
     DelBHO('{5AC224C0-E546-4D8B-ADFA-6D3D6B9005D4}');
     DelBHO('{8bfe01a3-a4a2-4dcf-9310-dd7b37a64b1c}');
     DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}');
     DelBHO('{700259D7-1666-479a-93B1-3250410481E8}');
     DelBHO('{58ECB495-38F0-49cb-A538-10282ABF65E7}');
     QuarantineFile('C:\WINDOWS\system32\opnnnlKC.dll',''); 
     QuarantineFile('C:\WINDOWS\system32\hgGvwTJB.dll','');
     QuarantineFile('C:\WINDOWS\system32\beeepb.dll','');
     QuarantineFile('C:\WINDOWS\system32\kryprtlb.dll','');
     DeleteFile('C:\WINDOWS\system32\kryprtlb.dll');
     DeleteFile('C:\WINDOWS\system32\beeepb.dll');
     DeleteFile('C:\WINDOWS\system32\hgGvwTJB.dll');
     DeleteFile('C:\WINDOWS\system32\opnnnlKC.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    ExecuteRepair(5);
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки и кэш проводников.
    -Закачайте карантин по красной ссылке вверху темы
    -Повторите логи.

  8. #7
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    6
    Вес репутации
    58
    логи
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Фиксим
    Код:
    O2 - BHO: (no name) - {5AC224C0-E546-4D8B-ADFA-6D3D6B9005D4} - C:\WINDOWS\system32\hgGvwTJB.dll (file missing)
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    Скриптим
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{5AC224C0-E546-4D8B-ADFA-6D3D6B9005D4}');
     QuarantineFile('C:\WINDOWS\system32\hgGvwTJB.dll','');
     QuarantineFile('C:\WINDOWS\system32\beeepb.bak','');
     QuarantineFile('C:\WINDOWS\system32\hgGvwTJB.bak','');
     QuarantineFile('C:\WINDOWS\system32\kryprtlb.bak','');
     DeleteFile('C:\WINDOWS\system32\kryprtlb.bak');
     DeleteFile('C:\WINDOWS\system32\hgGvwTJB.bak');
     DeleteFile('C:\WINDOWS\system32\beeepb.bak');
     DeleteFile('C:\WINDOWS\system32\hgGvwTJB.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторяем логи от п.10 правил

  10. #9
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    6
    Вес репутации
    58
    карантин присылать? Кстати это не страшно что я и в этот раз выполнил логи с 8-го а не 10 пункта?
    Вложения Вложения
    Последний раз редактировалось MONTANA; 27.06.2008 в 23:11.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Сейчас в логах чисто. Какие проблемы наблюдаете? Нужно установить Сервис Пак 3 (SP3).

  12. #11
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    6
    Вес репутации
    58
    Проблем пока никаких. Спасибо большое

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    [Если проблем не наблюдается, то нам была бы сейчас интересна Ваша оценка нашего ресурса и раздела "Помогите". Вы можете опубликовать её в теме Скажи, что ты думаешь о Virusinfo.
    Пострайтесь при ответе придерживаться следующей схемы:
    1. Всё ли Вам было понятно?
    2. Устраивает ли Вас форма, в которой проходило лечение?
    3. Нашли ли Вы полезные материалы у нас?
    4. Чего, по Вашему мнению, нам не хватает?
    Мы будем Вам очень благодарны за отзыв, он может помочь нам улучшить ресурс.
    Советуем так же прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
    SP3 не забудьте поставить

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\beeepb.bak - Trojan.Win32.Monderc.gen (DrWEB: Trojan.Virtumod.based.21)
      2. c:\\windows\\system32\\hggvwtjb.bak - Trojan.Win32.Monderc.gen (DrWEB: Trojan.Virtumod.based.21)
      3. c:\\windows\\system32\\kryprtlb.bak - Trojan.Win32.Monderc.gen (DrWEB: Trojan.Virtumod.based.21)
      4. c:\\windows\\system32\\kryprtlb.dll - Trojan.Win32.Monderc.gen (DrWEB: Trojan.Virtumod.based.21)


  • Уважаемый(ая) MONTANA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Adware.Virtumonde.NAL+Kryptik.X trojan+...
      От 12345 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 08:46
    2. Trojan.Pandex + Win32/Adware.Virtumonde + Win32/PrivacyRemover.M64
      От antihome в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:09
    3. Win32/adware.Virtumonde & ..Virtumonde.Fp
      От Alln0rd в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:34
    4. trojan.win32.monder.gen
      От mancy в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 04.06.2008, 15:16
    5. trojan.win32.monder.gen
      От mancy в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.06.2008, 13:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01650 seconds with 20 queries