Показано с 1 по 7 из 7.

Проверка после борьбы с winctrl32.dll (заявка № 35406)

  1. #1
    Junior Member Репутация
    Регистрация
    09.12.2008
    Сообщений
    3
    Вес репутации
    56

    Thumbs down Проверка после борьбы с winctrl32.dll

    Уважаемые господа хелперы! Вчера своими силами обнаружил и попробовал избавиться от winctrl32.dll. Прошу Вас проанализировать приложенные логи на предмет оставшихся в системе зловредов.

    Заранее благодарен, Сергей.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполнте скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\apdfprintmon.dll','');
     DeleteFile('C:\WINDOWS\system32\apdfprintmon.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи ....

  4. #3
    Junior Member Репутация
    Регистрация
    09.12.2008
    Сообщений
    3
    Вес репутации
    56
    Карантин выслал. Высылаю повторные логи
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    ничего плохого ...

  6. #5
    Junior Member Репутация
    Регистрация
    09.12.2008
    Сообщений
    3
    Вес репутации
    56

    Re

    Собственно были обнаружены следующие симптомы: после посещения сайта www.snej.com в опере 9,62 раздувался до огромных размеров плагин adobe acrobat, после чего запускался процесс /system32/~.exe после чего доктор веб успешно ловил winctrl32 и душил его. После этого приходилось чистить руками от зловреда папку /system32/ ; /system32/drivers/. Ввиду неоднократного устойчивого появления вышеописанных событий было принято решение переустановить ОС с применением более строгих политик безопасности

    Спасибо за помощь в решении проблемы, надеюсь приведенное здесь описание сможет и Вам чем-либо помочь

    С уважением, Сергей.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Проще было акробатовский плагин в Опере заблокировать.

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 13
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) br_nicolas, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. После борьбы с iLite et Accelerator
      От karamelin в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.12.2009, 17:39
    2. охвостья после борьбы с заразой.
      От danko в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.11.2009, 21:25
    3. twain и clever остатки после борьбы
      От xlukin в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:35
    4. Ответов: 14
      Последнее сообщение: 22.02.2009, 05:30
    5. Ответов: 11
      Последнее сообщение: 22.02.2009, 01:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00893 seconds with 18 queries