Показано с 1 по 11 из 11.

Обнаружение win32.hllw.mybot, и сильное замедление в работе интернета (заявка № 50977)

  1. #1
    Junior Member Репутация
    Регистрация
    30.07.2009
    Сообщений
    5
    Вес репутации
    31

    Exclamation Обнаружение win32.hllw.mybot, и сильное замедление в работе интернета

    Здравствуйте,

    Суть проблемы следующая:

    Днем было обнаружено резкое падение скорости работы интернета, а также частое разъединение связи - у меня Matrix (vpn соединение с интернетом).
    Через какое-то время после обрыва связи - при создании нового подключения стала выскакивать ошибка: "Ошибка в настройке VPN соединения..."

    После перезагрузки, также скорость работы интернета очень низкая (страницы открываются очень долго) + опять же частые обрывы соединения.


    При быстрой проверки утилитой CureIt ничего подозрительного не было выявлено, но вот при полной проверке - было найдено win32.hllw.mybot (2-3 штуки) - один был exe-файл прямо на C лежат и несколько в Теmporary files... плюс win32.hllw.autoruner и пару backdoor
    все это было удалено утилитой!

    После перезагрузки, ситуация с интернетом повторилась - почистил утилитой TweakNow кукизы и temporaryfiles...
    прошелся опять утилитой CureIt по диску C - на этот раз был exe файл с win32.hllw.mybot и один temporary с ним же.
    Удалил...

    После перезагрузки и повторных проверок вирусов больше не обнаруживает, но работа интернета по прежнему очень медленная!(((

    Очень надеюсь, что вы сможете оперативно помочь!


    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: (no name) - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - (no file)
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\Chrg.exe
    O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\Chrg.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Machnm32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\Chrg.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\Chrg.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=50977).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    30.07.2009
    Сообщений
    5
    Вес репутации
    31
    Выполнил выше описанные действия...

    Прислал по указанной ссылке карантин!

    Высылаю новые логи...


    з.ы. Пока, к сожалению, видимых улучшений замечено не было(
    Но надеюсь, мы на верном пути!



    з.з.ы. Добавление к 1 посту...
    Также хочется отметить, что при прогоне CureIt (выборочно) по диску С - после этого также невозможно подключиться к интернету - ошибка настройки VPN пишет... (хотя вирусов не обнаруживает)

    И еще иногда вываливается ошибка приложения svchost.exe - но думаю это уже проблема с windows...


    Заранее спасибо за помощь!
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\drivers\chrg.exe');
     DeleteFile('c:\windows\system32\drivers\chrg.exe');
    BC_ImportAll;
    ExecuteSysClean;
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscheck.zip
    hijackthis.log

    - Сделайте лог GMER
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Прикрепите логи к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    30.07.2009
    Сообщений
    5
    Вес репутации
    31
    Указанный вами скрипт выполнил...

    Произвел очистку (вручную - очистил Firefox + повторно программой TweakNowWinXPcleaner)...


    Высылаю новые логи, в т.ч. и Gmer... (хотя при запуске выдала сообщение об ошибки - какая-то sys, но программа запустилась и нормально отработала)


    Жду вашего ответа...
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    - В логах ничего подозрительного.
    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите IE 8
    - Обновите JavaRE

  8. #7
    Junior Member Репутация
    Регистрация
    30.07.2009
    Сообщений
    5
    Вес репутации
    31
    Однако скорость работы осталось весьма низкой...(((

    Причем, после совершения описанных вами действий в прошлом посте - скорость работы интернета (открытия страниц) была в норме и когда загружал файлы...

    Но спустя некоторое время - когда опять подключил интернет, все опять вернулось(



    CureIt снова ничего не находит, хотя вирус на С есть, т.к. это же приложения он удалял в самый первый раз (когда я им проверял)... и дата создания данного подозрительного exe файла сегодняшняя + еще патч какой-то появился только что(((
    Выложу все новые логи после полной проверки утилитой CureIt!

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Пока не поставите СП3 со всеми патчами - будете 25 часов в сутки лечиться.

  10. #9
    Junior Member Репутация
    Регистрация
    30.07.2009
    Сообщений
    5
    Вес репутации
    31
    Я понимаю, что нужно поставить обновления и позже этим займусь - сейчас просто нужно срочно решить проблему с интернетом....
    т.к. до вчерашнего дня подобной проблемы не было и никакие подозрительные файлы не открывал - не очень понятно, как вообще вирус попал на компьютер...(

    Поэтому просьба еще раз посмотреть новые логи, что я собрал.


    И можете описать с каким вирусом я столкнулся и чем он опасен, т.к. информации в сети я почти не нашел по данному вопросу...(


    Заранее спасибо!!!
    Вложения Вложения
    Последний раз редактировалось Torsten; 30.07.2009 в 22:46.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от Torsten Посмотреть сообщение
    Я понимаю, что нужно поставить обновления и позже этим займусь - сейчас просто нужно срочно решить проблему с интернетом....
    Пока дырки в решете не замажете - воды им не наносите.
    не очень понятно, как вообще вирус попал на компьютер...(
    Ещё раз объясняем: через нелатанные уязвимости.
    И можете описать с каким вирусом я столкнулся и чем он опасен,
    http://www.viruslist.com/en/viruses/...?virusid=56713

    Повторите все скрипты в этом топике сначала - зловред на месте, новый скрипт писать не к чему, результата не будет.
    Сделайте ещё лечение файловых вирусов, но и от этого я не жду чуда: http://virusinfo.info/showthread.php?t=15927

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\chrg.exe - Net-Worm.Win32.Kolab.def ( DrWEB: Dialer.Siggen.121, BitDefender: Gen:Trojan.Heur.eqW@yT2wvdmiC )


  • Уважаемый(ая) Torsten, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Замедление интернета, перезагрузки
      От Chastnik в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 12.11.2011, 20:02
    2. Ответов: 28
      Последнее сообщение: 07.12.2009, 00:08
    3. Win32.HLLW.MyBot.based лезет при загрузке
      От drew_f в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.05.2009, 23:43
    4. Не могу избаться от win32.HLLW.MyBot(Backdoor.Win32.SdBot.aya)
      От Drovosek в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.10.2006, 12:53
    5. Проблема после удаления Win32.HLLW.MyBot
      От Numb в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.07.2006, 16:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00266 seconds with 17 queries