Показано с 1 по 18 из 18.

помогите удалить троян (заявка № 47397)

  1. #1
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    9
    Вес репутации
    32

    Thumbs up помогите удалить троян

    помогите удалить троян
    Журнал проверки
    Версия базы данных сигнатур вирусов: 4100 (20090525)
    Дaтa: 07.06.2009 Время: 14:46:21
    Просканированные диски, папки и файлы: Оперативная память
    Оперативная память - Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна
    \\?\globalroot\systemroot\system32\gxvxcwkmnqtrqpk lypawktldnidqumevtqjik.dll - модифицированный Win32/Kryptik.PF троянская программа - очищен удалением (после следующего перезапуска) - изолирован [1,2]
    Количество просканированных объектов: 385
    Количество обнаруженных угроз: 2
    Количество очищенных объектов:1
    Время выполнения: 14:46:35 Общее время проверки: 14 сек. (00:00:14)
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 07.06.2009 в 14:19. Причина: карантин в теме

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Читаем правила, присылаем ВСЕ указанные логи.
    Читаем правила обращения с карантином:

    Результат загрузки
    Файл сохранён как 090607_151937_virusinfo_cure_4a2ba24973738.zip
    Размер файла 166766
    MD5 63a7e13e784bb146723f6e64368b183d
    Файл закачан, спасибо!

  4. #3
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    9
    Вес репутации
    32
    так
    Последний раз редактировалось Макcим; 08.06.2009 в 20:31.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    589
    virusinfo_syscure.zip

  6. #5
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    9
    Вес репутации
    32
    ну вроде все
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Пофиксить в HiJack
    Код:
     O17 - HKLM\System\CCS\Services\Tcpip\..\{38BA9537-1A4D-47D2-95D8-5078145B4057}: NameServer = 85.255.112.232,85.255.112.234
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6194347D-2551-4006-9258-479AFD4E71A7}: NameServer = 85.255.112.232,85.255.112.234
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.232,85.255.112.234
    O17 - HKLM\System\CS1\Services\Tcpip\..\{38BA9537-1A4D-47D2-95D8-5078145B4057}: NameServer = 85.255.112.232,85.255.112.234
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.232,85.255.112.234
    O17 - HKLM\System\CS2\Services\Tcpip\..\{38BA9537-1A4D-47D2-95D8-5078145B4057}: NameServer = 85.255.112.232,85.255.112.234
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.232,85.255.112.234
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\drivers\gxvxcxdpqjyouevkftqrepoyojeljbvhclhbo.sys','');
     QuarantineFile('C:\WINDOWS\system32\gxvxcwkmnqtrqpklypawktldnidqumevtqjik.dll','');
     DeleteFile('C:\WINDOWS\system32\gxvxcwkmnqtrqpklypawktldnidqumevtqjik.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\gxvxcxdpqjyouevkftqrepoyojeljbvhclhbo.sys');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделать и такой лог http://virusinfo.info/showthread.php?t=40118

  8. #7
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    9
    Вес репутации
    32
    вот
    Вложения Вложения

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service gxvxcserv.sys
    gmer.exe -del file "C:\WINDOWS\system32\drivers\gxvxcxdpqjyouevkftqrepoyojeljbvhclhbo.sys"
    gmer.exe -del file "C:\WINDOWS\system32\gxvxcwkmnqtrqpklypawktldnidqumevtqjik.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys"
    gmer -reboot
    И запустите cleanup.bat

    Сделать новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    9
    Вес репутации
    32
    +1
    Вложения Вложения
    • Тип файла: log gmer.log (680 байт, 3 просмотров)

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Это после нажатия на Scan? При сканированиии в gmer окно с сообщеніем о рутките больше не появляется?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    9
    Вес репутации
    32
    нет не_появляется
    Последний раз редактировалось Rene-gad; 13.06.2009 в 14:24. Причина: грамматика

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    В логе ничего плохого

    Установите IE8
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    9
    Вес репутации
    32
    а что это

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Если Вы про IE8, то это Internet Explorer v8.00
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    9
    Вес репутации
    32
    а это обязательно или это просто на моё усмотрение ,я обычно мозилой пользуюсь
    Последний раз редактировалось Rene-gad; 13.06.2009 в 14:25.

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,359
    Вес репутации
    3019
    Поскольку IE интегрирован в систему, лучше установить для закрытия брешей
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    9
    Вес репутации
    32
    хорошо спасибо за помощь вы лучшие

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) s-s-a9, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите удалить троян snaxxi.biz
      От Алексей 19902 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 14.04.2012, 05:51
    2. Помогите удалить троян Spy.Shiz.Nce
      От Павел2012 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 27.02.2012, 20:11
    3. Помогите удалить троян/руткит
      От MidasInc в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.08.2010, 14:05
    4. Помогите удалить троян plz! (Trojan.winlock.302)
      От KoRzh в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.10.2009, 20:54
    5. Помогите удалить троян
      От Игорь C в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.04.2008, 19:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00267 seconds with 17 queries