Показано с 1 по 6 из 6.

Trojan.PWS.Panda.114 и другие вражины((( (заявка № 51509)

  1. #1
    Junior Member Репутация
    Регистрация
    06.08.2009
    Сообщений
    21
    Вес репутации
    54

    Thumbs up Trojan.PWS.Panda.114 и другие вражины(((

    Доброго времени суток, камарады!!!
    Ай нид хелп!!!

    При новой загрузке PC или перезагрузке выскакивают ошибки процессов, в памяти постоянно обнаруживается Trojan.PWS.Panda.114, изничтожить не получается(((
    Панда обнаруживается только Др.Вебом.

    Другие обнаруженные сегодня при разных запусках сканера антивируса и удаленные враги:

    c:\windows\system32tapi.nfo Trojan.DownLoad.42450

    C:\System Volume Information\_restore{54A1B44C-62F1-4634-A6C4-2080AF5F5494}\RP272
    Win32.HLLW.Autoruner.6865

    C:\TEMP
    Trojan.PWS.Panda.114Trojan.PWS.LDPinch.4308Trojan. PWS.LDPinch.4308Trojan.DownLoad.42082Trojan.PWS.LD Pinch.4308Trojan.PWS.LDPinch.4308

    C:\Documents and Settings\....\Local Settings\Temporary Internet Files\Content.IE5\OBR58X8U
    Exploit.PDF.256

    Прошу совета и помощи!

    Заранее спасибо)
    Вложения Вложения
    Последний раз редактировалось kameton; 07.08.2009 в 03:49. Причина: добавление

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearHostsFile;
    ClearQuarantine;
    SetAVZGuardStatus(True);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     DelBHO('{02478D38-C3F9-4efb-9B51-7695ECA05670}');
     DeleteService('Darkness');
     QuarantineFile('c:\windows\system\svchost.exe','');
     TerminateProcessByName('c:\windows\system\svchost.exe');
     DeleteFile('c:\windows\system\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\2C.exe');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=51509

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    06.08.2009
    Сообщений
    21
    Вес репутации
    54
    После выполнения скрипта в памяти Trojan.PWS.Panda.114 не обнаруживается.

    были уничтожены:

    в C:\TEMP
    Trojan.PWS.LDPinch.4308
    Trojan.DownLoad.38493

    карантин отправлен
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах нет. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    06.08.2009
    Сообщений
    21
    Вес репутации
    54
    В первом приближении вроде бы все успешно.

    Спасибо за качественную работу!!!

    Вдвойне приятно принимать помощь от ДЕВУШКИ

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system\svchost.exe - Trojan.Win32.Agent.ctki


  • Уважаемый(ая) kameton, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. trojan.pws.panda.114
      От Vladimir P. в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 14.02.2010, 21:25
    2. Trojan.PWS.Panda.122, Trojan.PWS.Panda.114, Trojan.Click.20003, Recycled
      От СтаниславБК в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.10.2009, 22:23
    3. Trojan.Pws.Panda.114
      От Angrybeaver в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 11.08.2009, 10:09
    4. Помогите плиз! Trojan.panda и многие другие!
      От adepT в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.12.2008, 16:50
    5. Trojan.Packed.1228&Trojan.PWS.Panda.27
      От Hodzha в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 03.11.2008, 23:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00792 seconds with 20 queries