Показано с 1 по 7 из 7.

Троян в системе. (заявка № 47282)

  1. #1
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    32

    Thumbs up Троян в системе.

    Добрый день,
    при работе в/вне Интернета АВИРА находит трояна, блокирует ему доступ. До последнего времени проверка не находила вируса в системе. Сейчас (три-четыре дня) при проверке - 7-8 TR/Inject.ACHX.1, TR/Hacktool.Tcpz.A. После проверки/лечения АВИРОЙ -все повторяется.
    Логи выкладываю согласно правилам, заранее благодарен,
    Алексей.
    Последний раз редактировалось Sibirian; 23.07.2009 в 12:05.

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,686
    Вес репутации
    2828
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine; 
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system\netmon.exe');
     QuarantineFile('c:\windows\system\netmon.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     DeleteFile('c:\windows\system\netmon.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('sysdrv32');
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=47282

    3. Эти адреса Вам известны?

    O17 - HKLM\System\CCS\Services\Tcpip\..\{6C24E57F-26E1-4F69-8478-C28D088C5986}: NameServer = 195.98.64.65,195.98.64.66
    Если нет, то пофиксите.

    4. Повторите логи.
    Последний раз редактировалось Aleksandra; 05.06.2009 в 11:43.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    32
    Александра, доброго Вам времени суток, очень рад Вас видеть! Скрипт выполнил, карантин пуст, адрес известен. Логи повторять, или еще рекомендации?
    Алексей.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,686
    Вес репутации
    2828
    Цитата Сообщение от Sibirian Посмотреть сообщение
    Логи повторять, или еще рекомендации?
    Да, повторите.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    32
    Выкладываю, жду приговора).
    Алексей
    Последний раз редактировалось Sibirian; 23.07.2009 в 12:05.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,686
    Вес репутации
    2828
    Ничего зловредного в логах нет. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    03.03.2009
    Адрес
    Воронеж
    Сообщений
    222
    Вес репутации
    32
    Спасибо, будем посмотреть. Пока АВИРА не пищит. Хорошего летнего отдыха
    Алексей.

  • Уважаемый(ая) Sibirian, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. В системе троян!!!
      От Batyanya в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.04.2011, 22:32
    2. Троян в системе
      От vgm в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 05.02.2011, 15:07
    3. Троян в системе!!!
      От dragon772 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.09.2010, 15:42
    4. Троян в системе
      От kugesi в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.03.2009, 13:29
    5. Троян в системе?
      От ded3 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.01.2009, 15:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00660 seconds with 17 queries