Показано с 1 по 10 из 10.

WIN32.LUDER-F (заявка № 6730)

  1. #1
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    5
    Вес репутации
    64

    Question WIN32.LUDER-F

    Случилась недавно такая трабла с этой фигней че-то стало неладно с компом во время серфинга по инету, быстро все вырубил, пакет - Avast, Outpost Firewall, Ad-aware... просканировал систему нашел кучу троянов типа Prorat, Haxdoor и Dref... все успешно заблокировал и вылечил, но позже Avast стал ругаться на Luder-F, заражены были файлы *.exe не все а где-то каждый 5-10.. лечению не подлегали удалял, но после перезагрузки некоторые exe снова были заражены в памяти ничего не обнаружил проверил систему и запущенные процессы несколькими антивирами, ничего, и все равно после перезагрузки появаляются зараженные exe, сходная тема http://www.avast.ru/forum/viewtopic....bd877b53cd2426
    однако ничего путного как от него избавиться? может есть имя- синоним этого виря? Как избавиться? Перешел на парралельную OC (в другом разделе), сканировал с нее зараженный раздел - бес толку и на этой вроде стала появляться сея трабла, help some body!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    126
    Не хочу показаться оригинальным ;-0), но, уважаемый Константин - выполните. пожалуйста Правила -
    http://virusinfo.info/showthread.php?t=1235, дабы наши Великие Умы могли что-либо посоветьвать Вам ;-).

  4. #3
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    5
    Вес репутации
    64
    после лечения все ок, никакие антивиры ничего не обнаруживают, однако заметно возрос исходчящий трафик, борюсь Outpost
    на все винте в каждом 2-м архиве сидит прога левая видно вирус однако ничем ни авастом ни касперским ни Dr.Web ничем не обнаруживается залили вам на сервер

    Файл сохранён как061112_121852_lb0tnIw_4557577c275c3.rarРазмер файла14734MD56da96c3a9c10dd81595536b32df2fd99

  5. #4
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    5
    Вес репутации
    64

    log avg

    архив лога
    Вложения Вложения
    Последний раз редактировалось Константин; 12.11.2006 в 21:39.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    нужен не просто лог AVZ, а лог исследования системы

    в HijackThis пофиксите следующие строки:
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

    пришлите через форму http://virusinfo.info/index.php?page=upload_clean следующие файлы:
    D:\Program Files\Opera\spellcheck.dll
    E:\Program files\ZBRUSH\ZBrush2\ZData\ZPlugs\WebZPlug.dll
    C:\PROGRAM FILES\FRAPS\FRAPS.DLL
    C:\PROGRA~1\TRIDEN~1\Pragma\P2003.dll

    присланный файл lb0tnIw.exe является вредоносной программой, его нужно удалять. некоторые антивирусы его уже знают:

    Antivirus Version Update Result
    AntiVir 7.2.0.39 11.12.2006 TR/Crypt.F.Gen
    DrWeb 4.33 11.12.2006 Trojan.Spambot
    Fortinet 2.82.0.0 11.12.2006 suspicious
    Norman 5.80.02 11.10.2006 W32/W.C

    Aditional Information
    File size: 16324 bytes
    MD5: 6e98cbf7f1aadf9415647589e3576db0
    SHA1: 56a0b8eefeb70b33451287bf319451019f801391
    Последний раз редактировалось MOCT; 12.11.2006 в 23:20.

  7. #6
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    5
    Вес репутации
    64

    сделалал все как сказали вот лог

    lb0tnIw.exe
    проверял каспрским avastom утилитой dr.web ничего не указали...
    на текущий момент просле всех проверок неожиданно один файл опять оказался зараженным пришлось удалить, пока спрятал файл sptd.sys активности не видно, но необходима работа Alcohol....



    Файл сохранён как
    dll_4557904492985.rarРазмер файла91754MD501f7d26048f4b7d080368fb811d2779d
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    вот эту программу сами ставили:
    c:\program files\registry defragmentation\regmanserv.exe
    ?

    а так ничего странного не заметно

  9. #8
    Junior Member Репутация
    Регистрация
    12.11.2006
    Сообщений
    5
    Вес репутации
    64
    Эту прогу сам ставил, однако настораживает то, что после многократного сканирования всех разделов и дисков в том числе до загрузки системы один файл снова оказался заражен (avast - LUDER-F) да еще и avast не лечит зараженные файлы а только удаляет (ошибка 42060)

    плюс вирус посланный вам не определился ни апдейт-avast ни cureit.exe ни касперским он-лайн ни avg... хотя все они сканируют архивы.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от Константин
    плюс вирус посланный вам не определился ни апдейт-avast ни cureit.exe ни касперским он-лайн ни avg... хотя все они сканируют архивы.
    Cureit! - не умеет сканировать архивы и почтовые файлы, по поводу lb0tnIw.exe - обновите курита путём скачивания заново, и посмотрите результат.

    ps При лечении вирусов модифицирующих исполняемые файлы необходимо загружаться в "safe mode" (безопасном режиме) и дожидаться окончания сканирования не запуская никаких других приложений, во избежании заражения вылеченных невылеченными.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    присланный файл не является вирусом, а является троянской программой, поэтому от него помогает только удаление.

    или у Вас есть еще какой-то вирус, который отказывается лечить Avast? тогда пришлите нам образец зараженного файла.

  • Уважаемый(ая) Константин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 21.02.2010, 22:09
    2. Ответов: 1
      Последнее сообщение: 26.02.2009, 14:29
    3. Ответов: 2
      Последнее сообщение: 22.02.2009, 09:36
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    5. Ответов: 13
      Последнее сообщение: 13.09.2006, 14:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00397 seconds with 20 queries