Показано с 1 по 13 из 13.

Вирусы 20 (заявка № 34305)

  1. #1
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60

    Thumbs up Вирусы 20

    Привет еще раз ! Ребята посмотрите логи плиз. Дело в том что троянов было просто куча -Кюрет их по грохал. Снял логи АВЗ. Сам написал скрипты и выполнил. Гляньте плиз - просто у меня подозрение на процесс "byezurr" Машина друга, может процесс от какой нибудь программы. Но и просто гляньте всели я удалил
    Последний раз редактировалось BMW; 26.11.2008 в 17:22.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     ClearQuarantine;       
     QuarantineFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe','');
     QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe','');
     QuarantineFile('c:\windows\system32\byezurr.exe','');
    end.
    Загрузите карантин...

  4. #3
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    скрипт выполнил высылаю карантин

    Файл сохранён как 081122_061041_virus_4927f6c13278f.zip
    Размер файла 237121
    MD5 8eb65b92fe64080f8c59d417a6fa9ba4

    Добавлено через 38 минут

    отослал карантин на вирустотал - показывает что карантин чист
    Последний раз редактировалось BMW; 22.11.2008 в 15:49. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от BMW Посмотреть сообщение
    отослал карантин на вирустотал - показывает что карантин чист
    Так в виде запароленного архива и засылали?

  6. #5
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    Цитата Сообщение от pig Посмотреть сообщение
    Так в виде запароленного архива и засылали?
    Через авз сохранил карантин и послал на Вирустотал

    Добавлено через 46 минут

    но самое интересное этот же архив послал на VirScan.org и вот что они там обнаружили http://www.virscan.net/report/9df6db...0662163c4.html
    Последний раз редактировалось BMW; 23.11.2008 в 09:17. Причина: Добавлено

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\byezurr.exe');
     DeleteFile('c:\windows\system32\byezurr.exe');
     DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe');
     DeleteFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX1C642131}');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX5C544541}');     
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от BMW Посмотреть сообщение
    Через авз сохранил карантин и послал на Вирустотал
    Они архивы не распаковывают (если сами антивирусы умеют, то потрошат). Тем более запароленные.

  9. #8
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    логи повторяю
    Последний раз редактировалось BMW; 11.01.2009 в 15:56.

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пофиксить

    Код:
    O4 - HKLM\..\Run: [Windows Service Agent] byezurr.exe
    O4 - HKLM\..\RunServices: [Windows Service Agent] byezurr.exe
    O4 - HKCU\..\Run: [Windows Service Agent] byezurr.exe
    Повторите лог HJT...

  11. #10
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    пофиксил лог повторяю
    Последний раз редактировалось BMW; 11.01.2009 в 15:56.

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Чисто...

  13. #12
    Junior Member Репутация
    Регистрация
    20.04.2008
    Адрес
    Казахстан г.Усть-Каменогорск
    Сообщений
    214
    Вес репутации
    60
    Всем спасибо

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\byezurr.exe - Trojan.Win32.Agent.aykt (DrWEB: Win32.HLLW.MyBot)


  • Уважаемый(ая) BMW, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы-картинки и вирусы-музыка?
      От catmen08 в разделе Общая сетевая безопасность
      Ответов: 16
      Последнее сообщение: 04.05.2010, 17:01
    2. Ответов: 1
      Последнее сообщение: 09.04.2010, 18:00
    3. Ответов: 9
      Последнее сообщение: 22.02.2009, 09:44
    4. Вирусы полечил, вирусы остались
      От Yurii в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.07.2008, 07:57
    5. Вирусы... снова вирусы
      От Len в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.06.2008, 16:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00790 seconds with 19 queries