Показано с 1 по 4 из 4.

Packed.Win32.Krap.d (msqpdxxdxdtmei.dll)

  1. #1
    Junior Member Репутация
    Регистрация
    15.12.2008
    Адрес
    Virtual Reality
    Сообщений
    1
    Вес репутации
    57

    Packed.Win32.Krap.d (msqpdxxdxdtmei.dll)

    Словил эту заразу.

    - Каспер ругался только на создаваемую вновь msqpdxxdxdtmei.dll. Но удалить толком не смог (удалял только Длл, но не сам вирус)

    - AVZ4 тоже не помог.

    Помогло только ComboFix

    т.к в сети я толком ничего не нашел про эту заразу, то решил поделиться всем, что смог узнать о ней во время весёлой борьбы.

    1. Возможно имена она (я походу словил аж 2 вируса) заблочила обнавления каспера. (Не мог приконнектиться к серверу обновлений)
    Делается это путем прописывания адресов ДНС серверов в св-вах Протокола TCP/IP

    В моем случае было это



    2. ComboFix обнаружил корень зла - сервис MSQPDXSERV.SYS

    Собственно кусок лога:
    Код:
    (((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    c:\windows\system32\drivers\msqpdxigabdcom.sys
    c:\windows\system32\msqpdxxdxdtmei.dll
    
    .
    (((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    -------\Service_MSQPDXSERV.SYS


    Надеюсь это кому-нибудь поможет (В моем случае, зная такие данные, вирус можно удалить самостоятельно).
    Изображения Изображения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Если есть возможность, сделайте еще это: http://virusinfo.info/showthread.php?t=23078

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    AVZ c AVZPM запускали? Скорее всего без него.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    10.10.2007
    Адрес
    Россия, СПб
    Сообщений
    67
    Вес репутации
    0
    Писал об этом в своей теме

    Поборол такую же заразу AVG AntiRootkit'ом в сочетании с OSAM'ом. После лечения, однако, в системе остаются файлы msqpdx********.sy_ и msqpdx********.dl_ (судя по всему, первые 6 знаков в имени файлов постоянны, а остальные - меняются при каждом новом заражении, но между собой имена sys- и dll-файлов на одном компе идентичны).

    Эти остающиеся файлы не вирулентны, но содержат тело вируса, так что их тоже бы неплохо удалить :-) Забавно, что AVP Virus Removal Tool обнаружил у меня только msqpdxmhctofxb.dl_ а вот про наличие msqpdxmhctofxb.sy_ я узнал только благодаря Prevx PC Check Free (бесплатный сканер от Prevx CSI 3.0)

    P.S. DNS он мне тоже подменил...

Похожие темы

  1. Последствия от Packed.Win32.Krap.cp
    От vvedeshin в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 21.03.2012, 14:29
  2. Вычистить Packed.Win32.Krap.w
    От alex_flo в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 29.01.2010, 19:26
  3. Packed.Win32.Krap.w
    От jurok3x в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 20.12.2009, 19:36
  4. Packed.Win32.Krap.ah
    От Sataden в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 21.10.2009, 21:23
  5. вирус Packed.Win32.Krap.t
    От GreyRat в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 28.08.2009, 14:57

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00169 seconds with 20 queries