Показано с 1 по 8 из 8.

sptd.sys & Co. помогите долечить.. (заявка № 36392)

  1. #1
    Junior Member Репутация
    Регистрация
    11.10.2007
    Сообщений
    24
    Вес репутации
    38

    Exclamation sptd.sys & Co. помогите долечить..

    Добрый день.
    был рассадник бекдоров, троянов...
    прогнал в сейфмоде cureIt! - не нашел ничего
    Kaspersky VRT - вроде как нашел и прибил много чего. 1 файл не смог открыть для проверки - c:\windows\system32\sptd.sys - "занят другим приложением"
    после пеерзагрузки в нормалмод перестал грузиться explorer - приходиться стартовать через диспетчер задач. + не мог нормально выгрузиться аваст! + не мог завершить работу АВЗ..
    решил загрузкой с LiveCD! и удалением sptd.sys - после этого все тесты прошли (результаты прилагаются), хотя explorer по прежнему не стартует сам.


    спасибо за помощь
    Вложения Вложения
    There is nothing either good or bad,
    but thinking makes it so

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    c:\windows\system32\sptd.sys - эмулятор диска ....
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\i1.sys','');
     DeleteService('CbEvtSvc');
     QuarantineFile('C:\WINDOWS\System32\CbEvtSvc.exe','');
     DeleteFile('C:\WINDOWS\System32\CbEvtSvc.exe');
     DeleteFile('C:\WINDOWS\system32\digeste.dll');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    11.10.2007
    Сообщений
    24
    Вес репутации
    38
    карантин отправил.
    вот логи..
    Вложения Вложения
    There is nothing either good or bad,
    but thinking makes it so

  5. #4
    Junior Member Репутация
    Регистрация
    11.10.2007
    Сообщений
    24
    Вес репутации
    38
    Пожалуйста, подтвердите, что в логах все чисто, или подскажите как можно долечить..
    Если Вы не получили карантин - скажите, я переотправлю.

    На текущий момент Explorer все так же автоматически не стартует (надо запускать руками из task manager) и не останавливается (выключение или рестарт машины - "подвисает" на завершении сеанса, помогает только кнопка).

    Есть варианты пофикситькак можно это?

    Кстати, без запущенного эксплорера - шатдаун происходит нормально и процесс эксплорера из таск менеджера снимается без проблем.


    Спасибо

    Добавлено через 1 минуту

    Сори за опечатку ))

    Есть варианты пофикситькак можно это? == Есть варианты как можно это пофиксить?
    Последний раз редактировалось uceps; 27.12.2008 в 16:57. Причина: Добавлено
    There is nothing either good or bad,
    but thinking makes it so

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    пуск выполнить sfc /scannow (понадобится диск с дистрибутивом)

  7. #6
    Junior Member Репутация
    Регистрация
    11.10.2007
    Сообщений
    24
    Вес репутации
    38
    "sfc" помог. спасибо.

    после этого прошелся касперским VRT в safemode. тот нашел и удалил еще 4 вредоносных файла:
    удалено: троянская программа Trojan-Downloader.Win32.Agent.axkr Файл: C:\RECYCLER\S-1-5-21-484763869-1547161642-725345543-500\Dc1149.tmp
    удалено: троянская программа Trojan-Downloader.Win32.Exchanger.arj Файл: C:\WINDOWS\system32\wpv091229969499.cpx
    удалено: троянская программа Trojan-Downloader.Win32.Injecter.bgf Файл: C:\WINDOWS\system32\wpv701229970018.cpx//#
    удалено: троянская программа Trojan-Downloader.Win32.Agent.axkr Файл: C:\WINDOWS\Temp\54AF.tmp
    на этом все или ... ?
    There is nothing either good or bad,
    but thinking makes it so

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Цитата Сообщение от uceps Посмотреть сообщение
    на этом все или ... ?
    Очистите временные файлы, кеш браузера, обновите базы AVZ и повторите логи...
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\digeste.dll - Trojan.Win32.Pakes.mka (DrWEB: Trojan.Botnetlog.3)


  • Уважаемый(ая) uceps, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите долечить
      От Alexey_75 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 23.02.2012, 10:44
    2. Помогите долечить!!!!
      От NightAn в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 29.08.2011, 20:41
    3. Помогите долечить
      От Alexey_75 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.08.2010, 19:20
    4. Помогите удалить зловред sptd.sys
      От support в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.06.2009, 20:35
    5. помогите удалить остатки daemon tools (sptd.sys)
      От Br0m в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.02.2009, 13:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01632 seconds with 17 queries