Показано с 1 по 6 из 6.

Win32.HLLM.Beagle - вроде избавился но есть подозрение что это еще не все (заявка № 26078)

  1. #1
    Junior Member Репутация
    Регистрация
    08.07.2008
    Сообщений
    5
    Вес репутации
    58

    Question Win32.HLLM.Beagle - вроде избавился но есть подозрение что это еще не все

    Доброго getlocaltime(), господа.

    Непонятно где, но умудрился подхватить Win32.HLLM.Beagle.
    Заметил, что после очередной перезагрузки не запустился файервол и антивирь (NOD32 - который его собственно и пропустил, хотя зараза не новая, а базы я обновляю ежедневно автоматом). А так же, невозможно было войти в безопасный режим. Комп перешружался по-кругу.
    После чего воспользовавшись темой http://virusinfo.info/showthread.php?t=18309 я загрузился с LiveCD и произвел удаление обозначенных файлов, предварительно отключив восстаноление системы.
    После перезагрузки эффекта не обнаружилось, а после повторной загрузки под LiveCD, я обнаружил все удаленные мной файлы на прежних местах. Я подумал, что сие чудо, а может и кто-то еще, подтягивает их по нету, значит система полностью не была очищена. Удалил их снова, прошелся AVZ, выдернул сетевые провода. Перегрузился. AVZ заработала, как собственно и HiJackThis. Произвел необходимые манипуляции, обозначенные в правилах.

    Сейчас включил инет снова, чтобы запостить файлы на проверку. Нет гарантии что все не повторится.
    Очень нуждаюсь в совете, что с этим делать.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    оставте один антивирус и один фаерволл остальное деинсталируйте ....
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\system32\vsjitdebugger.exe ','');
     QuarantineFile('C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe','');
     QuarantineFile('C:\Program Files\Active Keyboard\HotFiles.exe','');
     QuarantineFile('C:\Program Files\GigaByte\VGA Utility Manager\G-vga.exe','');
     QuarantineFile('C:\Program Files\SuperCopier2\SuperCopier2.exe','');
     QuarantineFile('C:\Windows\WORLDO~1.SCR','');
     QuarantineFile('I:\Torrent\uTorrent.exe','');
     QuarantineFile('I:\_BUD_\WMUAgent.exe','');
     QuarantineFile('C:\Windows\system32\XDva143.sys','');
     BC_DeleteSvc('srosa');
     QuarantineFile('C:\Windows\system32\drivers\srosa.sys','');
     QuarantineFile('C:\Windows\system32\Drivers\GVTDrv.sys','');
     QuarantineFile('C:\Windows\GPCIDrv.sys','');
     QuarantineFile('C:\Windows\system32\drivers\oreans32.sys','');
     QuarantineFile('C:\windows\runservice.exe','');
     DeleteFile('C:\Windows\system32\drivers\srosa.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    выполните пункт 2 правил ...

  4. #3
    Junior Member Репутация
    Регистрация
    08.07.2008
    Сообщений
    5
    Вес репутации
    58
    Отослал карантин.
    Ситуация кстати повторилась... после перезагрузки с включенным инетом снова все на местах появлялось. Кроме того стали появляться и новые, до селе не обнаруженные мною вири.
    Путем убивания целого дня смог попасть в защищенный режим.
    Там почистил все что только показалось мне подозрительным, предварительно помещая все в карантин...
    В итоге в карантине оказалось файлов (в заархивированном виде) на сумму 81Мб.
    Зато после этого и загружаться стало побыстрее и вроде вот уже после перезагрузки сижу. НОД поставил свежий и обновил. Файер тоже пока стоит.

    ЗЫ: 81 метр не стал заливать. но то что вы запросили прислал + кое-что что посчитал нужным.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пункт 2 правил выполнялся ..... ?

  6. #5
    Junior Member Репутация
    Регистрация
    08.07.2008
    Сообщений
    5
    Вес репутации
    58
    Безусловно... все добавил в карантин... заархивировал и выложил при помощи формы http://virusinfo.info/upload_virus.php?tid=26078

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 30
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\supercopier2\\supercopier2.exe - Trojan-Downloader.Win32.Bagle.to (DrWEB: Trojan.Packed.650)
      2. c:\\windows\\system32\\drivers\\downld\\20961265.e xe - Trojan-Downloader.Win32.Small.aebo (DrWEB: Trojan.DownLoad.982)
      3. c:\\windows\\system32\\drivers\\downld\\3767656.ex e - Backdoor.Win32.Hupigon.cjai (DrWEB: Trojan.PWS.Kone.3)
      4. c:\\windows\\system32\\drivers\\downld\\3769609.ex e - Email-Worm.Win32.Bagle.of (DrWEB: Win32.HLLM.Beagle)
      5. c:\\windows\\system32\\drivers\\downld\\3772828.ex e - Email-Worm.Win32.Bagle.of (DrWEB: Win32.HLLM.Beagle)
      6. c:\\windows\\system32\\drivers\\downld\\3785156.ex e - Trojan-Downloader.Win32.Small.aebo (DrWEB: Trojan.DownLoad.982)
      7. c:\\windows\\system32\\drivers\\hldrrr.exe - Trojan-Downloader.Win32.Bagle.to (DrWEB: Trojan.Packed.650)
      8. c:\\windows\\system32\\drivers\\mdelk.exe - Trojan-Downloader.Win32.Bagle.to (DrWEB: Trojan.Packed.650)
      9. c:\\windows\\system32\\drivers\\srosa.sys - Trojan-Downloader.Win32.Bagle.mm (DrWEB: Win32.HLLM.Beagle.219)
      10. c:\\windows\\system32\\mdelk.exe - Email-Worm.Win32.Bagle.of (DrWEB: Win32.HLLM.Beagle)
      11. c:\\windows\\system32\\wintems.exe - Email-Worm.Win32.Bagle.of (DrWEB: Win32.HLLM.Beagle)


  • Уважаемый(ая) SoulBleed, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.HLLM.Beagle
      От VVVlad в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.04.2009, 16:00
    2. Win32.HLLM.Beagle
      От seezamm в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.10.2008, 17:14
    3. Подозрение на Win32.HLLM.Beagle.216
      От X-winger в разделе Помогите!
      Ответов: 58
      Последнее сообщение: 26.05.2008, 23:10
    4. Подозрение на Win32.HLLM.Beagle.210
      От bumt в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 21.04.2008, 21:00
    5. Win32.HLLM.Beagle
      От 7turtles в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2007, 01:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00038 seconds with 18 queries