Показано с 1 по 6 из 6.

Дозвонщик и другие. Возможно еще в системе. (заявка № 59859)

  1. #1
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    6
    Вес репутации
    30

    Thumbs up Дозвонщик и другие. Возможно еще в системе.

    Девушка... принесла ноут с жалобой на самостоятельные звонки оного через модем в Эстонию на скромную сумму...
    Произведено лечение AVZ
    Выявлено и выкошено:
    Backdoor.Win32.Poison.aovi
    Trojan.BAT.KillAV.fs
    Backdoor.Win32.Poison.aojd
    Net-Worm.Win32.Kolab.def
    И процесс с именем пользователя...
    1. Поиск RootKit и программ, перехватывающих функции API
    >>>> Возможно маскировка имени исполняемого файла 508 samsun~1.exe, реальное имя - SamsungPIC.exe

    НО! Сомнения в чистоте системы остались ибо, после старта системы, получил сообщение "Сетевых подключений" о том, что я или какая-то программа запросила информацию с babymonitor.ru с предложением выбрать подключение.
    Решил пройтись по полному кругу диагностики описанной у Вас.

    Произведена проверка AVPTool
    Получено:
    удалено: вирус Worm.Win32.AInfBot.o Файл: c:\windows\system32\drivers\ati2evxx.exe
    удалено: вирус Net-Worm.Win32.Kolab.drb Файл: C:\Documents and Settings\samsung\Local Settings\Temp\eraseme_35758.exe
    удалено: вирус Worm.Win32.AInfBot.o Файл: C:\Documents and Settings\samsung\Local Settings\Temp\eraseme_57480.exe
    удалено: вирус Worm.Win32.AInfBot.o Файл: C:\Documents and Settings\samsung\Local Settings\Temp\eraseme_62188.exe
    удалено: вирус Worm.Win32.AInfBot.o Файл: C:\WINDOWS\system32\drivers\explorer.exe
    удалено: вирус Net-Worm.Win32.Kolab.drb Файл: C:\WINDOWS\system32\drivers\Secrun.exe


    Далее AVZ & HijackThis... логи прилагаю.

    Взгляните, пожалуйста.
    Может ещё не всё зверьё прибито...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Пофиксите с помощью Hijackthis строчку:
    Код:
    O4 - Global Startup: MODEM.LNK = C:\WINDIAG\record.exe
    Программа AVZ - файл - выполнить скрипт - выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\1111\Мои документы\dijoy.hlp','');
     QuarantineFile('C:\Documents and Settings\1111\Мои документы\ddhelp.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\UP55bus.sys','');
     QuarantineFile('C:\Windiag\record.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\wowfilter.sys','');
    BC_ImportquarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке в шапке темы, как написано в прил. 3 правил.

  4. #3
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    6
    Вес репутации
    30
    карантин AVZ загрузил по ссылке в шапке темы вчера...
    если файл "не упал куда надо" скажите - перезагружу...

  5. #4
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    6
    Вес репутации
    30
    Цитата Сообщение от likhodedov Посмотреть сообщение
    карантин AVZ загрузил по ссылке в шапке темы вчера...
    если файл "не упал куда надо" скажите - перезагружу...
    Так что с карантином? Получен?
    Лечение закончено или что-то ещё осталось?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    Ничего вредоносного в логах не видно.

    В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    Установите все последние обновления системы Windows и используемых программ.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 13
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) likhodedov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Возможно в системе Trojan-PSW.Win32.VKont.nct
      От Saw в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.01.2012, 18:18
    2. Возможно в системе какой-то вирус
      От cool-deX в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.08.2011, 13:53
    3. Ответов: 2
      Последнее сообщение: 16.03.2011, 15:06
    4. Ответов: 6
      Последнее сообщение: 23.11.2010, 20:32
    5. Email-Worm.Win32.Rays и возможно другие вирусы
      От Florans в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 01:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01423 seconds with 16 queries