Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

Помогите троян Win32/Wigon.CK (заявка № 26077)

  1. #1
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58

    Exclamation Помогите троян Win32/Wigon.CK

    Помогите пожалуйста при загрузки Windowsa Xp NOD32 выдает собщение что обнаружен троян Win32/Wigon.CK в файле c:\windows\System32\drivers\Winoi46.sys в коментарии пишет создано приложение c:\windows\temp\bn2a.tmp и перемещяет в карантин, система тормозит, при загрузке системы постоянно заражены разные файлы.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     BC_DeleteSvc('Winwj12');
     BC_DeleteSvc('Winym34');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winym34.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winyl02.sys','');
     BC_DeleteSvc('Winyl02');
     BC_DeleteSvc('Winxv78');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winxv78.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winuy67.sys','');
     BC_DeleteSvc('Winuy67');
     BC_DeleteSvc('Winso34');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winso34.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winsg44.sys','');
     BC_DeleteSvc('Winsg44');
     BC_DeleteSvc('Winrm11');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winrm11.sys','');
     BC_DeleteSvc('Wingc57');
     BC_DeleteSvc('Winfr88');
     BC_DeleteSvc('Winfb70');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winfr88.sys','');
     BC_DeleteSvc('Winam44');
     BC_DeleteSvc('TrkWksose');
     BC_DeleteSvc('seclogonWebClient');
     BC_DeleteSvc('RDSessMgrRemoteAccess');
     BC_DeleteSvc('oseVSS');
     BC_DeleteSvc('NlaImapiService');
    // QuarantineFile('р%Ђ|x srv','');
     BC_DeleteSvc('EventlogSCardSvr');
     BC_DeleteSvc('EventlogMSDTC');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     QuarantineFile('c:\windows\services.exe','');
     DeleteFile('c:\windows\services.exe');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winam44.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winfb70.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winfr88.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingc57.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrm11.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winsg44.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winso34.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winuy67.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxv78.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winyl02.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winym34.sys');
     DeleteFile('C:\WINDOWS\winlogon.exe');
     DeleteFile('WinCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ....
    Последний раз редактировалось PavelA; 08.07.2008 в 13:08. Причина: Пусть пока без этого файла.

  4. #3
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    Пишет Ошибка скрипта: ')' expected, позиция [30:17]

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Поправил скрипт.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    Высылаю карантин и логи
    Вложения Вложения
    Последний раз редактировалось V_Bond; 08.07.2008 в 13:56. Причина: убран карантин

  7. #6
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    При перезагрузки системы антивирус NOD32 молчал

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    А где логи AVZ?

  9. #8
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    ща

  10. #9
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    Высылаю логи
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winwa67.sys','');
     BC_DeleteSvc('Winwa67');
     BC_DeleteSvc('Winuy64');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winuy64.sys','');
     BC_DeleteSvc('WmdmPmSNPolicyAgent');
     BC_DeleteSvc('RDSessMgrProtectedStorage');
     BC_DeleteSvc('CryptSvcAlerter');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winuy64.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwa67.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ....
    Последний раз редактировалось V_Bond; 08.07.2008 в 15:30.

  12. #11
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    Ошибка скрипта: ')' expected, позиция [8:17]

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    поправил ....

  14. #13
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    То же самое

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скрипт правильный ....

  16. #15
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    Когда я в avz выполнял скрипт, что бы логи создал, он у меня проверил только диск c:

    Добавлено через 2 минуты

    Все пошло, идет перезагрузка

    Добавлено через 1 минуту

    Че то долго грузиться
    Последний раз редактировалось Скандал; 08.07.2008 в 15:37. Причина: Добавлено

  17. #16
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    Высылаю логи
    Вложения Вложения

  18. #17
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Отключите восстановление системы,там хранятся копии зловредов.


    Пофиксить


    Код:
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    В логах чисто...

  19. #18
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    Все, сделал. Но комп тормозит.

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    - проверте температуры (возможен перегрев)
    - проверте режим работы винчестера
    - удалите лишнее из автозагрузки

  21. #20
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    14
    Вес репутации
    58
    Это нормально, что на картинке?
    Изображения Изображения

  • Уважаемый(ая) Скандал, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Помогите вылез вирус Win32/Wigon троян
      От ivan_hramov в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 18.03.2009, 17:55
    2. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:50
    3. Ответов: 8
      Последнее сообщение: 22.02.2009, 08:13
    4. Помогите! Win32/Wigon.CK (троян)
      От Irina Sizova в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 06:13
    5. Помогите, у меня троян win32/wigon.AB
      От Boooo в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 09.07.2008, 13:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01534 seconds with 20 queries