Показано с 1 по 19 из 19.

Win32.Backdoor.Agent + Win32.TrojanSpy.Peed (заявка № 26687)

  1. #1
    Junior Member Репутация
    Регистрация
    18.07.2008
    Сообщений
    9
    Вес репутации
    58

    Exclamation Win32.Backdoor.Agent + Win32.TrojanSpy.Peed

    Столкнулся с Win32.Backdoor.Agent + Win32.TrojanSpy.Peed с помощью Ad-Aware 2008. Удалить Ad-Aware их не может, а NOD32 их не видит. Ad-Aware сообщает что они расположены в папке C:\WINDOWS\system32\wsnpoem\, но FAR и WC эту папку не видят. Подскажите пожалуйста чем опасны эти вирусы и как от них избавиться.
    С Уважением. Просто пользователь.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    просто выполните http://virusinfo.info/showthread.php?t=1235

  4. #3
    Junior Member Репутация
    Регистрация
    18.07.2008
    Сообщений
    9
    Вес репутации
    58
    Не обнаружено Win32.Backdoor.Agent + Win32.TrojanSpy.Peed, хотя Ad-Aware их нашел. Прилагаю логи.
    Вложения Вложения
    Последний раз редактировалось V_Bond; 18.07.2008 в 16:03. Причина: карантин в теме ...

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    virusinfo_cure - карантин ... его прикреплять нельзя ... перечитайте правила и прикрепите логи ! (virusinfo_SYScure)
    Ad-Aware - сразу деинсталируйте,как бесполезный у вас есть антивирус - этого достаточно ...

  6. #5
    Junior Member Репутация
    Регистрация
    18.07.2008
    Сообщений
    9
    Вес репутации
    58
    Прошу прощения, по ошибке выбрал не тот ZIP. Прикрепляю Логи.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\Temp\NTEDCC32.exe','');
     QuarantineFile('C:\WINDOWS\Temp\NT9C032.exe','');
     QuarantineFile('C:\WINDOWS\Temp\NT4DA032.exe','');
     QuarantineFile('C:\WINDOWS\Temp\NT352032.exe','');
     QuarantineFile('C:\WINDOWS\Temp\NT209CA32.exe','');
     QuarantineFile('C:\WINDOWS\Temp\56.tmp','');
     QuarantineFile('c:\windows\system32\basejqil32.dll','');
     DelBHO('{FFFFFFFF-BBBB-4146-86FD-A722E8AB3489}');
     QuarantineFile('sockins32.dll','');
     QuarantineFile('mmdmm.exe','');
     QuarantineFile('C:\WINDOWS\libor.exe','');
     QuarantineFile('C:\WINDOWS\System32\ntos.exe','');
     DeleteService('grande48');
     QuarantineFile('C:\WINDOWS\system32\drivers\grande48.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\grande48.sys');
     DeleteFile('C:\WINDOWS\System32\ntos.exe');
     DeleteFile('C:\WINDOWS\libor.exe');
     DeleteFile('mmdmm.exe');
     DeleteFile('sockins32.dll');
     DeleteFile('c:\windows\system32\basejqil32.dll');
     DeleteFile('C:\WINDOWS\Temp\56.tmp');
     DeleteFile('C:\WINDOWS\Temp\NT209CA32.exe');
     DeleteFile('C:\WINDOWS\Temp\NT352032.exe');
     DeleteFile('C:\WINDOWS\Temp\NT4DA032.exe');
     DeleteFile('C:\WINDOWS\Temp\NT9C032.exe');
     DeleteFile('C:\WINDOWS\Temp\NTEDCC32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  8. #7
    Junior Member Репутация
    Регистрация
    18.07.2008
    Сообщений
    9
    Вес репутации
    58
    Не обнаружено Win32.Backdoor.Agent + Win32.TrojanSpy.Peed
    Прикрепляю логи
    Вложения Вложения

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,
    O2 - BHO: Microsoft copyright - {FFFFFFFF-BBBB-4146-86FD-A722E8AB3489} - sockins32.dll (file missing)
    O4 - HKLM\..\Run: [mmsass] mmdmm.exe
    O4 - HKLM\..\RunServices: [mmsass] mmdmm.exe
    O21 - SSODL: WebProxy - {66186F05-BBBB-4a39-864F-72D84615C679} - sockins32.dll (file missing)
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFFFFFF-BBBB-4146-86FD-A722E8AB3489}');
     DelCLSID('{53B95211-7D77-11D2-9F80-00104B107C96}');
     DeleteService('grande48');
     DeleteService('mickey32');
     QuarantineFile('C:\WINDOWS\system32\drivers\grande48.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\mickey32.sys','');
     QuarantineFile('C:\WINDOWS\System32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\libor.exe','');
     QuarantineFile('C:\WINDOWS\twain_8.dll','');
     QuarantineFile('C:\WINDOWS\system32\basejqil32.dll','');
     DeleteFile('C:\WINDOWS\system32\basejqil32.dll');
     DeleteFile('C:\WINDOWS\twain_8.dll');
     DeleteFile('C:\WINDOWS\libor.exe');
     DeleteFile('C:\WINDOWS\System32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\mickey32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\grande48.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось Rene-gad; 22.07.2008 в 18:27.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    18.07.2008
    Сообщений
    9
    Вес репутации
    58
    Не обнаружено Win32.Backdoor.Agent + Win32.TrojanSpy.Peed
    Прикрепляю логи
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    3 - URLSearchHook: (no name) - - (no file)
    O18 - Filter hijack: text/html - {53B95211-7D77-11D2-9F80-00104B107C96} - (no file)
    Код:
    begin
     DeleteFile('sockins32.dll');
     DelCLSID('66186F05-BBBB-4a39-864F-72D84615C679');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    повторите логи начиная с пункта 10 правил ...
    срочно нужно ставить сп3 ...

  12. #11
    Junior Member Репутация
    Регистрация
    18.07.2008
    Сообщений
    9
    Вес репутации
    58
    Пока ждал ответа 23.07.08 запустил Ad-Aware. И с его помощью обнаружил и переместил в карантин Win32.Backdoor.Agent + Win32.TrojanSpy.Peed. Затем Ad-Aware смог удалить Win32.Backdoor.Agent + Win32.TrojanSpy.Peed. Благодарю за помощь! Дай бог Вам здоровья. Прикрепляю принтскин.
    Попробую поставить сп-3 сегодня.
    Посоветуйте пожалуйста чем лучше защищаться.
    Изображения Изображения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    то что адваре удалил было не активно .... похоже просто валялось на диске ....
    логи повторите ...

  14. #13
    Junior Member Репутация
    Регистрация
    18.07.2008
    Сообщений
    9
    Вес репутации
    58
    Прикрепляю логи

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Куда? Я их не вижу.

  16. #15
    Junior Member Репутация
    Регистрация
    18.07.2008
    Сообщений
    9
    Вес репутации
    58
    Прошу прощения, произошла ошибка загрузки.
    Прикрепляю логи.
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксите
    Код:
    O18 - Filter hijack: text/html - {53B95211-7D77-11D2-9F80-00104B107C96} - (no file)
    Почему у Вас во время лечения работает все, что нужно было отключить?
    1. Аутпост
    2. Антивирус
    3. АдАваре - читайте сообщение 4 от V_Bond.
    Почему базы АВЗ не обновили?
    Отключите интернет, поотключайте всю защиту, удалите АдАваре и повторите логи от п.10 правил.

  18. #17
    Junior Member Репутация
    Регистрация
    18.07.2008
    Сообщений
    9
    Вес репутации
    58
    Авз базы обновил. АдАваре удалил, антивирус и файерволл выключил.
    прикрепляю логи.
    Вложения Вложения

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто,очистите карантин Доктора,установите SP3,жалобы есть?

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\basejqil32.dll - Trojan.Win32.SubSys.dk


  • Уважаемый(ая) MYMaks, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    2. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    3. Ответов: 3
      Последнее сообщение: 11.02.2010, 21:00
    4. Backdoor.Win32.Agent.ajcb, Net-Worm.Win32.Kido.jq и чтото еще
      От C0NSUL в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 24.08.2009, 10:43
    5. Win32.Backdoor.Agent + Win32.TrojanSpy.Peed
      От MAzZY в разделе Помогите!
      Ответов: 52
      Последнее сообщение: 22.02.2009, 05:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00617 seconds with 20 queries