Показано с 1 по 14 из 14.

Adware.Virtumonde.NAL+Kryptik.X trojan+... (заявка № 32347)

  1. #1
    Junior Member Репутация
    Регистрация
    27.05.2007
    Сообщений
    11
    Вес репутации
    62

    Question Adware.Virtumonde.NAL+Kryptik.X trojan+...

    Нахватался подобных приятностей:
    Adware.Virtumonde.NAL
    Kryptik.X trojan
    BHO.NEB trojan
    и т.д.

    Просканил НОДом 3.х - бОльшую часть убил. Симптому оставшегося:
    - Выскакивает куча поп-апов с предупреждениями о вирусах.
    - Таск менеджер заблокирован
    - Заблокирована возможность изменять процессы и автозагрузки в msconfig.

    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
     DelBHO('{88EBBE0B-5FF8-4B84-B043-71A216374A5B}');
     DelBHO('{72562005-60A0-46C8-A13A-C8DF4DCA63BE}');
     QuarantineFile('C:\WINDOWS\vbksrofa.dll','');
     QuarantineFile('C:\WINDOWS\system32\opnlIxXp.dll','');
     QuarantineFile('C:\WINDOWS\system32\jkkIASkj.dll','');
     QuarantineFile('C:\WINDOWS\mpfanvqg.dll','');
     DeleteFile('C:\WINDOWS\mpfanvqg.dll');
     DeleteFile('C:\WINDOWS\system32\jkkIASkj.dll');
     DeleteFile('C:\WINDOWS\system32\opnlIxXp.dll');
     DeleteFile('opnlIxXp.dll');
     DeleteFile('C:\WINDOWS\vbksrofa.dll');
     DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(11);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите каарнтин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    27.05.2007
    Сообщений
    11
    Вес репутации
    62
    Скрипт выполнил, повторяю логи, спасибо.
    Вложения Вложения

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Обновите базы АВЗ.
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\amiaeffg.dll','');
     DeleteFile('C:\WINDOWS\system32\amiaeffg.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=32347

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: opnlIxXp - C:\WINDOWS\
    Повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    27.05.2007
    Сообщений
    11
    Вес репутации
    62
    - Базы обновил
    - Скрипт выполнил
    - В HijackThis строку пофиксил
    - Карантин загрузил
    Повторяю логи.

    * По прежнему не могу управлять процессами и автозагрузкой через msconfig.
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\Clare\Local Settings\Temporary Internet Files\Content.IE5\3S4OE17A\installer[1].cab');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);    
    RebootWindows(true);
    end.
    Повторите логи...

  8. #7
    Junior Member Репутация
    Регистрация
    27.05.2007
    Сообщений
    11
    Вес репутации
    62
    Скрипт выполнил, логи повторил. По прежнему не могу делать изменения в msconfig. А именно:

    "An Access Denied error was returned while attempting to change a service. You may need to log on using an Administrator account to make the specified changes."

    Аккаунт с правами админа, до вредителей всё было ок.
    Вложения Вложения

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Напишите как после этого скрипта.

  10. #9
    Junior Member Репутация
    Регистрация
    27.05.2007
    Сообщений
    11
    Вес репутации
    62
    Не помогло, всё так же не даёт ничего делать через msconfig :-(
    Что, ещё можно попробывать кроме переустановки винды? Переустановить то не сложно, но вот не хочется лишать ребёнка всех его игрушек и мусора в виде украшательств и т.д.

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    А что происходит при выборе мсконфига?

  12. #11
    Junior Member Репутация
    Регистрация
    27.05.2007
    Сообщений
    11
    Вес репутации
    62
    Вызываю msconfig, делаю нужные изменения (чищу автозагрузку, убиваю некоторые сервисы) нажимаю аплаи и получаю мессагу:
    "An Access Denied error was returned while attempting to change a service. You may need to log on using an Administrator account to make the specified changes."

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Вы это под админом делаете?

  14. #13
    Junior Member Репутация
    Регистрация
    27.05.2007
    Сообщений
    11
    Вес репутации
    62
    Да, конечно аккаунт с правами админа. Дистр. ХР Про СП2 этот стоит на 3 машинах. Везде без проблем под любыми аккаунтами с правами админа, мсконфиг работает.

    Ещё одно чудо в решете, решил изменить способ логина в учётных записях (вместо картинок-квадратиков-логинов сделать классический вариант с вводом логина), что бы зайти под Администратор и тут получил подобное сообщение:

    "Client services NetWare has disables the Welcome screen and Fast User Switching. To restore this features, you must uninstall Client Services for NetWare"

    Не было в помине на этой машине НетТвари, что за грабли, есть у кого идеи?
    Спасибо.

    Добавлено через 13 минут

    C НетТварью разобрался, удалил её из протоколов ЛАНа. С мсконфиг вопрос открыт.
    Последний раз редактировалось 12345; 20.10.2008 в 23:52. Причина: Добавлено

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\mpfanvqg.dll - Trojan.Win32.Vapsup.mki (DrWEB: Trojan.Popuper.7825)
      2. c:\\windows\\system32\\amiaeffg.dll - Trojan.Win32.Agent.aidu (DrWEB: Trojan.Virtumod.569)


  • Уважаемый(ая) 12345, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Adware.Virtumonde.NEO
      От Dmitry F в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.04.2009, 12:41
    2. Trojan.Pandex + Win32/Adware.Virtumonde + Win32/PrivacyRemover.M64
      От antihome в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:09
    3. Adware.Virtumonde
      От FloriaN в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:55
    4. Win32/adware.Virtumonde & ..Virtumonde.Fp
      От Alln0rd в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:34
    5. adware virtumonde или trojan monder
      От MONTANA в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 06:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00805 seconds with 20 queries