Показано с 1 по 14 из 14.

helper-security.com или "you have a security problem" в трее [Trojan-Downloader.Win32.FraudLoad.cwg, Packed.Win32.Katusha.e ] (заявка № 36760)

  1. #1
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    7
    Вес репутации
    56

    Thumbs up helper-security.com или "you have a security problem" в трее [Trojan-Downloader.Win32.FraudLoad.cwg, Packed.Win32.Katusha.e ]

    Добрый день, возникла проблема, аналогичная описанной здесь. Симптомы: уведомления, сообщения в трее, самопроизвольные попытки установить интернет-соединение.
    Внимательно прочел инструкцию и пошагово выполнил рекомендованные действия.
    - Пункт #2 раздела «После загрузки инструментов» выполнялся с помощью AVPTool (лог работы сохранён). Было обнаружено и удалено 4 заражённых объекта. После этого уведомления, сообщения в трее и попытки автоматической установки соединения на какое-то время исчезли.
    - В момент выполнения пункта #3 раздела «Диагностика» симптомы снова появились.
    Буду очень признателен за помощь, заранее спасибо.

    С уважением, Виктор
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\iKwLqqfh.exe','');
     DelBHO('{6E48A90C-F4BD-4E12-9DB4-C520EB9813F1}');
     DelBHO('{500BCA15-57A7-4eaf-8143-8C619470B13D}');
     DelBHO('{3322083F-5C61-4A51-A49E-F0D6EB9AD555}');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\tlslib.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\hwllib.dll','');
     TerminateProcessByName('c:\docume~1\jfeja\locals~1\temp\yyy9760.exe');
     QuarantineFile('c:\docume~1\jfeja\locals~1\temp\yyy9760.exe','');
     DeleteFile('c:\docume~1\jfeja\locals~1\temp\yyy9760.exe');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\hwllib.dll');
     DeleteFile('C:\WINDOWS\system32\msxml71.dll');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\tlslib.dll');
     DeleteFile('C:\WINDOWS\system32\iKwLqqfh.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    правил

  4. #3
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    7
    Вес репутации
    56
    Сделал. Троян себя никак не проявляет, пока. Что можно сделать, чтобы понять сработало или нет?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    логи повторите

  6. #5
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    7
    Вес репутации
    56
    Вы имеете в виду пункты инструкции 1, 2 и 3 из раздела "Диагностика"?

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    да

  8. #7
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    7
    Вес репутации
    56
    Сделано.
    p.s. Перед снитием повторных логов было небольшое изменение софтверной конфигурации: проинсталирован "Avast!". Но скрипты и Hijackthis выполнялись при отключённом антивирусе и файерволе (системный Win XP).
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    удалите задания в планировщике ...
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\JFeja\LOCALS~1\Temp\1.tmp.exe','');
     DeleteService('UIUSys');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS','');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS');
     DeleteFile('C:\DOCUME~1\JFeja\LOCALS~1\Temp\1.tmp.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  10. #9
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    7
    Вес репутации
    56
    Сделано. Карантин выложил, логи прилагаю.
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите
    Код:
    O4 - HKCU\..\Run: [Cognac] C:\DOCUME~1\JFeja\LOCALS~1\Temp\1.tmp.exe
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\DOCUME~1\JFeja\LOCALS~1\Temp\1.tmp');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи

  12. #11
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    7
    Вес репутации
    56
    Hjack-ом пофиксил, скрипт выполнил, логи прилагаются.
    ps
    вы уж извините, за то что так много возни)
    Вложения Вложения

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто...

  14. #13
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    7
    Вес репутации
    56
    Значит, побороли? Ноут вроде как ведёт себя вменяемо.
    Ребята, спасибо вам большое, с наступающим Рождеством.
    Виктор.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\jfeja\\locals~1\\temp\\yyy9760.exe - Trojan-Downloader.Win32.CodecPack.cfy (DrWEB: Trojan.DownLoad.26774)
      2. c:\\docume~1\\jfeja\\locals~1\\temp\\1.tmp.exe - Trojan-Downloader.Win32.FraudLoad.cwg (DrWEB: Trojan.Siggen.1109)
      3. c:\\windows\\system32\\ikwlqqfh.exe - Trojan.Win32.Agent.bekv (DrWEB: Trojan.DownLoad.25695)


  • Уважаемый(ая) bruceter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема "You have a security problem"
      От Vlnval в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:49
    2. You have а security problem (в трее)
      От extas в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:28
    3. Antivirus2008 - "You have a security problem!"
      От Valdemar в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:22
    4. вирус "you have a security problem"
      От serpol в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.10.2008, 15:22
    5. Всплывает сообщение "You Have a security problem"
      От mvb2002 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.10.2008, 15:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00967 seconds with 18 queries