Показано с 1 по 4 из 4.

"Подфортило" Похоже Backdoor:WinNT/Rustock.H (заявка № 34826)

  1. #1
    Junior Member Репутация Репутация
    Регистрация
    05.06.2008
    Сообщений
    59
    Вес репутации
    0

    "Подфортило" Похоже Backdoor:WinNT/Rustock.H

    Ситуация такая Наконец включив своего старенкого зверя не смог нормально прочитать диски только через ISOBuster Проверил АВЗ и он нащил маскированный драйверы в жвух файлах Антивирус касперского молчал а вирус тотал дал 4 срабатывания
    1.4 Поиск маскировки процессов и драйверов
    >> Маскировка драйвера: Base=F8CE8000, размер=32768, имя = "\??\C:\WINDOWS\system32\drivers\mdffvuba.sys"
    Эта запись на вирус тотале дало 4 определения
    Ссылку привожу
    http://www.virustotal.com/ru/analisi...ebda7cc9de3b39
    >> Маскировка драйвера: Base=F4C7B000, размер=81920, имя = "\SystemRoot\system32\DRIVERS\parport.sys"
    Поиск маскировки процессов и драйверов завершен
    Драйвер успешно загружен
    Среди них было еще такое
    C:\WINDOWS\system32\WlCtrl32.dll ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
    Файл успешно помещен в карантин (C:\WINDOWS\system32\WlCtrl32.dll)
    Пытаюсь провести повторную проверку но он от меня требуе диск в дисководе
    ПРивожу логи которые получилисьчуть раньше
    ПРошу прощения логи смогу загрузиь только завтра
    PS Просьба админам убить дублирущую тему которая присутствует выше данной Проблемы со связью (Браузер выдавал невозможно отоббразить страницу....)
    Moderated: карантин в теме (virusinfo_cure.zip) суть нарушение.
    Последний раз редактировалось sunic; 14.09.2009 в 09:09.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Сначала сделайте полную проверку CureIT, скачайте заного AVZ и сделайте логи с установленным AVZPM...

  4. #3
    Junior Member Репутация Репутация
    Регистрация
    05.06.2008
    Сообщений
    59
    Вес репутации
    0
    Григорий обращаюсь еще раз Логи в первом посте обновлены. Проверка проводилось AVZ PM этот режим у меня изначально установлен
    Заранее спасибо что не забыли

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}');
     DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     DeleteService('bdocnogpzijzqxe');
     QuarantineFile('C:\WINDOWS\system32\drivers\mdffvuba.sys','');
     DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\mdffvuba.sys');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('bdocnogpzijzqxe');
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  • Уважаемый(ая) sunic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 15:16
    2. "Низкий отклик сервера". Похоже на вирус.
      От Et_Rina в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.12.2011, 23:47
    3. Ответов: 17
      Последнее сообщение: 22.02.2009, 01:54
    4. "c:\winnt\eksplorasi.exe"
      От medvedev в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.10.2008, 16:32
    5. Ответов: 3
      Последнее сообщение: 17.01.2008, 15:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01562 seconds with 17 queries