Показано с 1 по 10 из 10.

Trojan-Spy.Win32.Goldun.no (заявка № 6718)

  1. #1
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    2
    Вес репутации
    64

    Exclamation Trojan-Spy.Win32.Goldun.no

    Удаляю как умею,включая чистку реестра,а он(троян) чере 15 минут восстанавливается.Что мне делать?
    С уважением А.М.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    virusinfo_cure.zip пустой, прикрепите правильный файл.

    пофиксите с помощью HijackThis следующие строки:
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
    O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
    O2 - BHO: InstaFinder_K - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - (no file)
    O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
    O4 - Startup: desktop(2).ini
    O4 - Global Startup: desktop(2).ini
    O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
    O20 - AppInit_DLLs: C:\WINDOWS\system32\systf.dll
    O21 - SSODL: MemMan - {523455E4-ABCD-ABCD-1114-D709ADD3DDAB} - C:\WINDOWS\system32\MemMan.dll


    пришлите по правилам форума файлы:
    C:\DOCUME~1\86A9~1\APPLIC~1\BITSRO~1\beepnoun.exe
    C:\WINDOWS\system32\systf.dll
    C:\WINDOWS\system32\MemMan.dll
    C:\WINDOWS\system32\ipv6monk.dll
    C:\Documents and Settings\All Users\Application Data\peak five noun platform\window body.exe
    C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\desktop(2).ini
    c:\docume~1\86a9~1\applic~1\bitsro~1\MeetDashSect. exe
    C:\WINDOWS\system32\CsdDriver.sys

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Прислать на анализ :

    D:\DISTRIB\DISTRIB!!\Смен.обоев\SBRunScr\SBRunScr. exe
    c:\program files\Часы-пуск\flashbtn.exe
    C:\WINDOWS\system32\ipv6monk.dll
    C:\Documents and Settings\All Users\Application Data\peak five noun platform\window body.exe
    C:\DOCUME~1\86A9~1\APPLIC~1\BITSRO~1\beepnoun.exe
    C:\WINDOWS\system32\systf.dll
    C:\WINDOWS\system32\MemMan.dll
    C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\desktop(2).ini
    C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
    C:\WINDOWS\system32\systf.dll
    c:\docume~1\86a9~1\applic~1\bitsro~1\MeetDashSect. exe

    И лог первый от авз пустой

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Мост, чуть опаздал А C:\WINDOWS\system32\CsdDriver.sys должен быть удалён AVZ , разве нет ?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от drongo
    А C:\WINDOWS\system32\CsdDriver.sys должен быть удалён AVZ , разве нет ?
    надо читать первоисточники:
    а он(троян) чере 15 минут восстанавливается
    поэтому на всякий случай приписал и его.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    ни один из присланных файлов Касперским не детектируется... но:

    C:\WINDOWS\system32\MemMan.dll - новая версия троянца Goldun. шпионит за посещением сайта e-gold.com. Обращается к файлам avp.exe, svhost.exe, csddriver.sys (носит в себе и создает этот файл на диске). Поищите на компьютере папку C:\3erinaged (видимо анаграмма слова "renigade3") и renegade.dll.

    C:\WINDOWS\system32\ipv6monk.dll - троян из той же оперы. Использует c:\2.txt. Помимо e-gold.com следит еще за парой сайтов.

    C:\DOCUME~1\86A9~1\APPLIC~1\BITSRO~1\beepnoun.exe
    c:\docume~1\86a9~1\applic~1\bitsro~1\MeetDashSect. exe
    C:\Documents and Settings\All Users\Application Data\peak five noun platform\window body.exe
    тоже какие-то покриптованные трояны.
    другие антивирусы говорят про эти файлы:
    CAT-QuickHeal 8.00 11.10.2006 (Suspicious) - DNAScan
    Fortinet 2.82.0.0 11.11.2006 suspicious
    а на "window body.exe" даже так:
    DrWeb 4.33 11.11.2006 BackDoor.Hufer

    все эти файлы удаляйте через отложенное удаление в AVZ.

  8. #7
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    2
    Вес репутации
    64
    Спасибо Вам!!!Трояну "кирдык"!!!С меня причитается!Будете в наших краях......,подарю любой офорт http://eau-forte.narod.ru/other.htm
    Это мои работы.Ну вот и всё.Ещё раз спасибо!С Богом!

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Andrey M
    Спасибо Вам!!!Трояну "кирдык"!!!
    ну и хорошо. если пользуетесь платежной системой e-gold - на всякий случай поменяйте пароль.

    Цитата Сообщение от Andrey M
    С меня причитается!Будете в наших краях......,подарю любой офорт http://eau-forte.narod.ru/other.htm
    Это мои работы.
    красиво

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    DrWeb классифицировал троянов так:
    C:\WINDOWS\system32\ipv6monk.dll - Trojan.PWS.Tanspy
    C:\WINDOWS\system32\MemMan.dll - Trojan.PWS.GoldSpy
    судя по именам, они воруют пароли. Вам необходимо сменить все пароли, использовавшиеся на зараженном компьютере. (почта, ICQ и т.д.)

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от AndreyKa
    DrWeb классифицировал троянов так:
    C:\WINDOWS\system32\ipv6monk.dll - Trojan.PWS.Tanspy
    C:\WINDOWS\system32\MemMan.dll - Trojan.PWS.GoldSpy
    судя по именам, они воруют пароли. Вам необходимо сменить все пароли, использовавшиеся на зараженном компьютере. (почта, ICQ и т.д.)
    судя по именам, они воруют банковские аккаунты (E-Gold, internet banking). так что в первую очередь поменяйте пароли на электронные кошельки.

  • Уважаемый(ая) Andrey M, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. компьютер заражен Trojan-Spy.Win32.Goldun.ms
      От kostik-x в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 04:14
    2. Trojan.Goldun.DQ
      От solver в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 01:40
    3. Trojan-Spy.Win32.Goldun.axw
      От priv8v в разделе Описания вредоносных программ
      Ответов: 0
      Последнее сообщение: 30.09.2008, 21:39
    4. Trojan-Spy.Win32.Goldun.pw
      От NStorm в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 30.08.2007, 12:43
    5. Помогите Trojan-Spy.Win32.Goldun.ms!!!!!
      От Боня в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 26.01.2007, 16:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00525 seconds with 20 queries