Показано с 1 по 12 из 12.

Вирус Rootkit Podnuha trojan (заявка № 37174)

  1. #1
    Junior Member Репутация
    Регистрация
    01.01.2009
    Сообщений
    6
    Вес репутации
    56

    Exclamation Вирус Rootkit Podnuha trojan

    Помогите, пожалуйста, вылечить эту гадость. Компьютер был некоторое сремя в локальной сети без антивирусной и firewall защиты и подцепил кучу "болезней".
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Скачать этот AVZ http://rapidshare.com/files/181135398/pingpong.pif.html

    В скаченном AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\drsb.exe','');
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     QuarantineFile('c:\windows\system32\twext.exe','');
     QuarantineFile('c:\windows\system32\twex.exe','');
     QuarantineFile('c:\windows\system32\ntos.exe','');
     DeleteService('VIDEO');
     QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys','');
     QuarantineFile('C:\WINDOWS\System32\vmmreg32.dll','');
     DeleteFile('C:\WINDOWS\System32\vmmreg32.dll');
     DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
     DeleteFile('c:\windows\system32\ntos.exe');
     DeleteFile('c:\windows\system32\twex.exe');
     DeleteFile('c:\windows\system32\twext.exe');
     DeleteFile('ctlsys.dll');
     DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\drsb.exe');
     DeleteFile('E:\autorun.inf');
    BC_ImportAll;
     BC_DeleteSvc('VIDEO');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=37174
    Повторите логи по правилам в скаченном AVZ.

  4. #3
    Junior Member Репутация
    Регистрация
    01.01.2009
    Сообщений
    6
    Вес репутации
    56
    С этой ссылки не получается скачать AVZ, т.к. его скачали уже больше 10 раз.

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    01.01.2009
    Сообщений
    6
    Вес репутации
    56
    Спасибо за AVP. Карантин я вам переслал, новые логи приложены к данному сообщению.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Почитайте в правилах, как нужно присылать карантин (пункт 3 правил). Вы прислали пустой архив.


    "Пофиксите" в HijackThis
    Код:
    O4 - Startup: is-VRDG9.lnk = ?
    O20 - AppInit_DLLs: vmmreg32.dll
    O20 - Winlogon Notify: ctlsys - C:\WINDOWS\
    В AVZ
    Код:
    begin
    clearquarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\fixustor.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\ojwgvhrv.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(13);
    RebootWindows(true);
    end.
    Карантин пришлите по правилам по той же ссылке.
    Последний раз редактировалось light59; 17.01.2009 в 21:45. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    01.01.2009
    Сообщений
    6
    Вес репутации
    56
    Карантин прислал еще раз, даже 2 раза. Скрипты выполнил. Необходимо ли еще раз присылать логи?

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Да, повторите логи...

  10. #9
    Junior Member Репутация
    Регистрация
    01.01.2009
    Сообщений
    6
    Вес репутации
    56
    Новые логи приложены к сообщению
    Вложения Вложения

  11. #10
    Junior Member Репутация
    Регистрация
    01.01.2009
    Сообщений
    6
    Вес репутации
    56
    Мне казалось, что вирус пропал, но он опять появился. Через неделю я провел проверку NOD32, и он обнаружил Rootkit Podnuha trojan.

    Посмотрите, пожалуйста, приложенные логи.
    Вложения Вложения

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\ojwgvhrv.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\ojwgvhrv.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_QrSvc('ojwgvhrv');
    BC_DeleteSvc('ojwgvhrv');
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 53
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Zaur Bedoev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 04.06.2009, 19:29
    2. Вирус Rootkit.Win32.Podnuha.a
      От Doink_clown в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 03.06.2009, 16:11
    3. Ответов: 1
      Последнее сообщение: 02.06.2009, 19:13
    4. Вирус Rootkit.Win32.Podnuha
      От Lynxa в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 22.02.2009, 05:17
    5. Rootkit.Win32.Podnuha.bsq
      От Jurgent в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.02.2009, 18:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00757 seconds with 20 queries