Показано с 1 по 13 из 13.

ещё один imax (заявка № 63484)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    22
    Вес репутации
    56

    Thumbs up ещё один imax

    Добрый день, попался ещё один комп с Imax, лечил фактически руками, загрузил PE, убрал dll с размером 133К и прибил srda64 (вроде так назывался).
    после чего сделал восстановление avz
    сейчас вроде всё запускается и зараза не выскакивает, но хотелось бы убедится...
    сорри, скрипты выполнял при запущенном avp tools
    посмотрите пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    22
    Вес репутации
    56
    вложения

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Пофиксить в HijackThis
    Код:
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O20 - AppInit_DLLs: C:\WINDOWS\system32\kbgbmvq.dll
    ПК перезагрузите.

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{88888888-8888-8888-8888-888888888888}');
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     QuarantineFile('C:\Documents and Settings\user\Application Data\bpfeed.dll','');
     DeleteFile('C:\Documents and Settings\user\Application Data\bpfeed.dll');
     DeleteFile('C:\WINDOWS\system32\kbgbmvq.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  5. #4
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    22
    Вес репутации
    56
    спасибо
    насчёт kbgbmvq.dll тоже сомневался, хотел прибить но не успел
    логи кроме сбора карантина прикладываю, остальное если успею - позже
    cure ессно старый - до лечения


    а.. cure не грузицца, он под мег размером
    куда прислать?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Это вам знакомо ? E:\autorun.inf

  7. #6
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    22
    Вес репутации
    56
    спасибо, надо же, такую очевидность недоглядел, это флэшка на которой таскал логи на здоровый комп, небось ещё и заразил его...

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('E:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Что с проблемой ?

  9. #8
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    22
    Вес репутации
    56
    да autorun то я руками уже прибил с этой флэшки, на другом компе, в нём был прописан запуск ap.dll из RECYCLER

    что с проблемой - уж не знаю теперь с которой из них
    imax то не появляется, но всё равно стрёмно, сейчас сбор карантина добегает - пришлю ещё раз
    а с этим autorun на втором компе можно проверить не успел ли он напакостить, или надо опять по полной по правилам и на втором тоже?

    Добавлено через 5 минут

    syscure
    Последний раз редактировалось romango; 13.12.2009 в 11:47. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    22
    Вес репутации
    56
    грузится долго, от момента приветствие до рабочего стола - минуты две -три
    но правда не знаю как раньше было

    Добавлено через 33 секунды

    ну чего, больше ничего не делать?
    ждать симптомов?
    Последний раз редактировалось romango; 13.12.2009 в 11:48. Причина: Добавлено

  11. #10
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    22
    Вес репутации
    56

    defrag32

    в догонку, вижу в модулях пространства ядра
    defrag32.sys
    и
    defrag32b.sys

    это не может быть заразой?
    Последний раз редактировалось AndreyKa; 13.12.2009 в 18:52.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ничего плохого в последнем логе
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    22
    Вес репутации
    56
    вкурил таки правила
    переслал запрошенный карантин

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sdra64.exe - Trojan-Spy.Win32.Zbot.adhe ( DrWEB: Trojan.PWS.Panda.171, BitDefender: Trojan.Generic.2850275, NOD32: Win32/Spy.Zbot.UN trojan, AVAST4: Win32:Zbot-MKO [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) romango, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. НИ ОДИН БРАУЗЕР НЕ ОТКРЫВАЕТ НИ ОДИН САЙТ!
      От Crashma в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.04.2012, 16:47
    2. Get Accelerator или iMax
      От Yazago в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 21.01.2010, 00:39
    3. iMax
      От IvanR в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.12.2009, 18:07
    4. imax dm в очень запущенном состоянии
      От Andy_Gavril в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.12.2009, 19:24
    5. Imax Downloader. :)
      От Skye в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.12.2009, 14:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01196 seconds with 19 queries