Показано с 1 по 6 из 6.

Злобный троян lstream.dll по моему как его убить? (заявка № 26285)

  1. #1
    Junior Member Репутация
    Регистрация
    11.07.2008
    Сообщений
    3
    Вес репутации
    35

    Exclamation Злобный троян lstream.dll по моему как его убить?

    Вирус замучал, оутпост выбивает через 10 минут стабильно, експлоер если открыть сразу синий экран и перегруз автоматом, но опера работает нормально. плюс чегото качает винлогоном, если перекрываешь оутпостом винлогон открывает пару тысяч портов и вешает комп в конце концов..Плюс отменило активацию виндоуса и теперь напоминания дает..я удалил уже всё, отсоединил всё что можна один винт оставил можно чтото еще сделать тут??? Притом знаю где споймал открыл рамблер искал страницу про модемы и на 1й же странице открыл и на моих глазах оно его повесило и сразу началось трафикокачание

    Сделал логи, game.еxe-это avz. потому что то не распаковывалось ни каким распаковщиком писало недостаточно квот
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Отключите восстановление системы (см. Приложение 1 Правил)

    Закройте все программы.
    Отключитесь от Интернета.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('Rxd38', 4);
     DeleteService('Rxd38');
     QuarantineFile('C:\WINDOWS\System32\Drivers\vulfnth.sys','');
     QuarantineFile('C:\WINDOWS\system32\fsxxd.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Rxd38.sys','');
     QuarantineFile('C:\WINDOWS\System32\lstream.dll','');
     QuarantineFile('C:\WINDOWS\system32\wscks2.dll','');
     DeleteFile('C:\WINDOWS\system32\Drivers\Rxd38.sys');
     DeleteFile('C:\WINDOWS\System32\lstream.dll');
     SysCleanAddFile('lstream.dll');
     DeleteFile('C:\WINDOWS\system32\wscks2.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя эту ссылку:
    http://virusinfo.info/upload_virus.php?tid=26285
    Сделайте новые логи начиная с 10-го пункта Правил и приложите их к своей теме.

    PS. Утилитой CureIt компьютер проверяли?

  4. #3
    Junior Member Репутация
    Регистрация
    11.07.2008
    Сообщений
    3
    Вес репутации
    35
    СПАСИБО..всё стало супер я неделю не мог ничего убить. Наверно больше ничего не надо делать, оутпост не выбивает и всё летает
    остался только винлогон кудато логинится но его запретил и оутпост блочит его и порты не открывает так что нормально. 3 часа в инете никаких глюков
    оно убило эти вирусы или папку карантин еще надо убить подскажите.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    11.07.2008
    Сообщений
    3
    Вес репутации
    35
    логи вот
    только с карантина файлы какие надо я не понял там их много и какието я сам делал какие именно если надо слать или лучше их убить вообще если всё нормально уже
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Нам надо прислать вот эти файлы (если они есть в карантине):
    C:\WINDOWS\System32\Drivers\vulfnth.sys
    C:\WINDOWS\system32\mssrv32.exe
    C:\WINDOWS\system32\fsxxd.sys
    C:\WINDOWS\system32\Drivers\Rxd38.sys
    C:\WINDOWS\System32\lstream.dll
    C:\WINDOWS\system32\wscks2.dll

    "Супер" еще не стало
    Убивать карантин еще рано.

  • Уважаемый(ая) maxpro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не удается убить троян Маячок
      От МаргоХа в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.03.2012, 10:32
    2. Ответов: 6
      Последнее сообщение: 28.01.2011, 15:33
    3. Не могу убить троян startdrv.exe
      От ARmY в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 02:56
    4. Помгите убить троян
      От LindeMaN в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 01:39
    5. Никак не могу убить излечить троян
      От Nexus в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.10.2006, 15:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00543 seconds with 17 queries