Показано с 1 по 3 из 3.

Вылечено от ilite net accelerator и снова поймано File Downloader (заявка № 65073)

  1. #1
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    Салехард ЯНАО
    Сообщений
    70
    Вес репутации
    31

    Question Вылечено от ilite net accelerator и снова поймано File Downloader

    Юзер снова поймал гадость.
    Просмотрл журнал IE, ничего криминального, только новостные сайты у нас и на Украине.
    Откуда эта гадость лезет?
    Загрузился с WinLiveCD, установил и полечил AVPTool.
    Нашел Trojan-Banker.Win32.Bancos.kua в etMakeAnd.exe и sdra64.exe и еще в одном exe-шнике во временных Инет файлах.
    Нашел также Trojan-Downloader.Win32.Piker.asf в кучке библиотек.
    После загрузился в нормальном режиме и прогнал обычные логи.
    Программы были переименованы.
    Прикладываю. Внешних проявлений вируса нет.
    Последний раз редактировалось Lqaz; 25.04.2010 в 12:14.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Пофиксить в HijackThis
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\zesyau.dll
    ПК перезагрузите.

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\zesyau.dll','');
     DeleteFile('C:\WINDOWS\system32\zesyau.dll');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    Салехард ЯНАО
    Сообщений
    70
    Вес репутации
    31
    Спасибо.
    К сожалению не успеваю уже. Завтра суббота, контора не работает. А потом я уехжаю.
    Чем эта библиотека опасна? Если она пока останется не удаленная?
    Карантин был нулевого размера.

  • Уважаемый(ая) Lqaz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. снова ПО File Downloader
      От mtup в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.12.2009, 10:48
    2. и снова ПО File Downloader.
      От sergb86 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.12.2009, 07:09
    3. ПО File Downloader + iLite Net Accelerator
      От aldr в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 18.12.2009, 22:30
    4. Снова iLite Net Accelerator
      От Vladd в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.12.2009, 16:30
    5. И снова ПО File Downloader!!!
      От livt1986 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.12.2009, 15:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01422 seconds with 16 queries