Показано с 1 по 3 из 3.

Trojan.Winlock.569

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2007
    Сообщений
    51
    Вес репутации
    39

    Trojan.Winlock.569

    Доброй ночи!

    Позавчера столкнулся с этой заразой, никак не смог избавиться от нее на компе знакомого. Не помогла ни AVZ, ни HiJackThis, ни RootkitRevealer, антивирусные продукты от DrWeb, Симантэк и Касперского ее также не детектировали (все с последними на тот момент обновлениями). Смог найти 4 других трояна, один из них также на тот момент ничем не детектился, отправил на vendors@malware-research.co.uk.

    Вчера снова попробовал, свежая утилита от ДрВэб детектировала файл mrxsmb.sys (касперский на тот момент также не видел этот файл, также отправил на vendors@malware-research.co.uk).

    Вчера вечером привезли ещё один комп знакомые, подключил к своему компу с лицензионным KIS и последними базами (на этот момент Касперский определял mrxsmb.sys как руткит), проверил, нашел несколько троянов. Повторил проверку свежей утилитой от ДрВэб, она детектировала файл afd.sys как Trojan.Winlock.569, файл также отправил на vendors@malware-research.co.uk , на данный момент касперский его не отпределяет как вредоносный, но, думаю, к утру уже будет.

    Вопроса может быть и глупый, но ивсе же: как с помощью утилиты AVZ можно было детектировать эти файлы? Я отключил все ненужные сервисы, проверил в диспетчере задач AVZ все подозрительные dll, даже тупо пытался выгружать все показавшееся лишним - окно с просьбой отправить смс не исчезло, соответсвенно не определил источник заражения.

    Ну и вдогонку: почему Касперский не определил второй файл, они вроде как к одному семейству принадлежат и выводят вроде бы одну и ту же фигню про программу, за которую нужно заплатить посредством смс ?
    Последний раз редактировалось Shu_b; 23.12.2009 в 09:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    28.12.2009
    Сообщений
    4
    Вес репутации
    30
    Извините если н ев тему, но про тот же вирус:

    Девушка схватила вирус. Всплывало окно на раб. столе с отправкой СМС. Заблокировался интрнет, востановление системы, ресстр, Windows+U (лупа) тоже не работала, вообщем полный калапс. Система работала полностью под руками вируса, сделать что-то из под винды было невозможно.

    Безопасный режим:
    простой - при загрузке его, всплыло окно про СмС.
    со строкой - вирус вырубал процесс её открытия.

    Как я восстановил работоспособность компьютера:
    1) Принёс к ней на флэшке CureIt от Dr.Web и диск Live CD с виндой.
    2) Поднял винду с диска обойдя HDD её ПК.
    3) Врубил флэшку, прочёл с неё exe CureIt'а, и пустил глубокий скан дисков C и D.
    4) Итог, Уничтожено:
    - Trojan.Panda.171 (1 - exe, 2 - dll);
    - Trojan.Winlock.569 (4 - exe, 350 - dll).

    Удачи Вам в нелёгком деле по борьбе с этими вирусами.

    З.Ы. Девчёнка моя, потом никак нарадоваться не могла "ожившему" ПК. =)))))))))))) Это наверное единственный + атаки вирусов =) :-[

  4. #3
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    10
    Вес репутации
    30
    350?!

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 24.06.2012, 10:04
  2. Trojan.WinLock.1477 и Trojan.Oficla.38
    От localnetlock в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 12.05.2010, 19:53
  3. Розовый баннер (Trojan-Ransom.Win32.PinkBlocker.ee, Trojan.Winlock.800)
    От bolshoy kot в разделе Описания вредоносных программ
    Ответов: 6
    Последнее сообщение: 16.02.2010, 19:16
  4. Trojan.Packed.16886 и Trojan.WinLock
    От Rogoff в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 26.12.2009, 06:56
  5. Вирусные аналитики: Все о Trojan.Encoder и Trojan.Winlock
    От SDA в разделе Вредоносные программы
    Ответов: 0
    Последнее сообщение: 09.12.2009, 09:56

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00548 seconds with 15 queries