Показано с 1 по 12 из 12.

win32 lockscreen DB trojan (заявка № 63350)

  1. #1
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    7
    Вес репутации
    30

    Question win32 lockscreen DB trojan

    Доброго времени суток!

    в понедельник позвонил братишка - сказал отвалился и-нет. перед этим было сообщение о 6 часах видео, которое необходимо оплатить, или пострадает компьютер.

    Сегодня добрался до него, сделал пару логов, но как вижу по разделу помощи, не все нужные... =(((

    О системе - winxp pro sp3. Файрвол - аутпост, антивирь - нод32. Базы у него не обновлялись полтора месяца, поэтому видать и подхватил...

    Прошу помочь если возможно, с помощью вложенных логов, а то моя 7месячная дочь не очень любит длительные походы на улицу, ибо не май месяц все-таки =) но если нада, то завтра сходим и сделаем нужные логи =))

    В любом случае, благодарю за ответ.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    328
    Выполните скрипт в AVZ:
    Код:
    begin
    DelSPIByFileName('C:\Documents and Settings\Admin\Cookies\userlib.dll', false);
    AutoFixSPI;
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Интернет после этого должен заработать.

    Для контроля сделайте все логи по правилам.
    GHETTO/STREET WORKOUT

  4. #3
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    7
    Вес репутации
    30
    Благодарю! Завтра попробую... и выложу новые логи.

  5. #4
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    7
    Вес репутации
    30
    Выложил правильно сделанные логи. И-нета по-прежнему нет.

    При загрузке компа Нод грузицца очень долго, похоже что-то в его ядро влезло. Аутпост при включении и-нета говорит что у меня айпи начинается с 169.***... Хотя насколько я помню, у нашего общего провайдера айпишники с 85-86 начинаюцца. С сетевой точно все в порядке, но даже если вбить айпи ручками, банально не могу к модему пробиться...

  6. #5
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    328
    1) Скачайте эту программу:
    http://www.veldhuizen.speedxs.nl/winsockxpfix.exe
    Запустите её и нажмите Fix. Программа отработает и компьютер перезагрузится. После этого нужно будет заново ввести настройки сетевых подключений.
    2) Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('GarenaPEngine');
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\NWL9.tmp','');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\NWL9.tmp');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    3) Затем выполните второй скрипт в AVZ:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    4) Сделайте новый лог virusinfo_syscheck.zip + такой лог: http://virusinfo.info/showthread.php?t=53070
    GHETTO/STREET WORKOUT

  7. #6
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    7
    Вес репутации
    30
    Я так понимаю прежде чем все это делать, лучше вырубить нафик антивирь и файрвол, чтоп не мешались? думаю вообще снести, и поставить потом заново что-нить другое...

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Я так понимаю прежде чем все это делать, лучше вырубить нафик антивирь и файрвол, чтоп не мешались?
    Да.

  9. #8
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    7
    Вес репутации
    30
    благодарю! бум пробовать... =)

  10. #9
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    7
    Вес репутации
    30
    Снес файрвол и антивирь. После шага №1 попробовал подключиться к инету - не пускает, по-прежнему левый айпи прописывает на сетевую. Поэтому заново сделал шаг 1, за ним и все остальные.

    Логи прикрепляю. Проблема пока сохраняется.

    З.Ы. Забыл карантин прикрепить как положено. Исправляюсь...

  11. #10
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    328
    Сделайте ещё такой лог:
    http://virusinfo.info/showthread.php?t=40118

    Вы после использования утилиты из поста #5 вводили заново настройки сетевых подключений (желательно уточните их у вашего интернет-провайдера).
    GHETTO/STREET WORKOUT

  12. #11
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    7
    Вес репутации
    30
    настройки сетевые просты - все автоматом должно определяться, если не пашет, ставим ип 192.168.1.1 и шлюз заканчиваецца на 2. или же вы про настройки модема? Думаю, нужно прояснить, что интернет-соединение на компе посредством адсл-модема. После 1го шага из поста №5 я к модему пробился, но вот заставить его соединиться не смог...

    завтра сделаю лог Gmer-ом

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) KNacky, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/LockScreen.AX
      От Е.Ш. в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.02.2010, 07:43
    2. Trojan-Ransom.Win32/LockScreen.DB ?
      От бУРов в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.01.2010, 07:23
    3. Win32/LockScreen.DB
      От 50_Niggaz в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.12.2009, 20:55
    4. Win32\LockScreen.DB
      От Valentin4eg в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.12.2009, 19:03
    5. вирус Win32/LockScreen.CI и Win32/LockScreen.CM
      От greg20 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.10.2009, 19:19

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00149 seconds with 16 queries