Показано с 1 по 11 из 11.

Trojan.WinSpy.527 в sfcfiles.dll (заявка № 70414)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    16
    Вес репутации
    30

    Thumbs up Trojan.WinSpy.527 в sfcfiles.dll

    Здравствуйте!
    К сожалению не могу полностью выполнить Ваши рекомендации, а именно: при сканировании CureIt доходит до сообщения о наличии Trojan.WinSpy.527 в Windows\system32\sfcfiles.dll и при нажатии кнопки "Лечить" на компьютере появляется синий экран с латинским текстом.
    Сделал несколько попыток, но все также.
    Обновить базы в AVZ не представляется возможным. Выдает ошибку:
    "Ошибка в ходе автоматического обновления - Ошибка загрузки Файла с описанием обновления avzupdzip с http://www.z-oleg.com/secur/avz_up/ (21,00002EFD)

    Ошибка в ходе автоматического обновления • Ошибка загрузки Файла с описанием обновления avzupdzip с http://avz.virusinfo.info/avz_up/ [21,00002EFD]"

    NOD32 не обнаруживает вредоносных программ.

    Помогите пожалуйста вылечить систему.
    Windows XP SP3

    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZGuardStatus(True);
     DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
    ExecuteWizard('TSW', 2, 2, true);
    QuarantineFile('%System32%\sfcfiles.dll','');
    RenameFile('%System32%\sfcfiles.dll', '%System32%\sfcfiles.bak');
     if CheckFile('%System32%\dllcache\sfcfiles.dll')=3 then
        CopyFile('%System32%\dllcache\sfcfiles.dll', '%System32%\sfcfiles.dll');
    BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate; 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Вы устанавливали прокси на своём компьютере?
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 127.0.0.1:9202
    Если нет, пофиксте в HijackThis эту строку.

    Обновите базы AVZ.
    Сделайте новые логи AVZ и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    16
    Вес репутации
    30

    Выполнил все

    Прокси я устанавливал 9202

    AVZ обновил

    Отправляю файлы AVZ
    Последний раз редактировалось AndreyKa; 06.02.2010 в 20:31.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Не видно ничего подозрительного. Проблема решена?
    Очистите карантин AVZ.
    Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  6. #5
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    16
    Вес репутации
    30

    Выполнил

    Файл по ссылке отправил. Перезагрузка прошла нормально, без синевы (чтоб не сглазить). А как еще проверить, что проблемы ушли? Наверно время покажет? А AVZ нужно периодически пользоваться? И что именно им делать? Если да, то обязательно NOD32 отключать? А Outpost Firewall? Большое спасибо.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Переодически надо ПО обновлять. Особенно такое как Adobe Acrobat, Java и браузер.

  8. #7
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    16
    Вес репутации
    30

    Еще раз Trojan.WinSpy.527

    Сегодня снова при сканировании обновленным CureIt обнаружился Trojan.WinSpy.527 в Windows\system32\sfcfiles.bak и при нажатии кнопки "Лечить" на компьютере появился синий экран с латинским текстом.
    После перезагрузки нашел этот файл и руками удалил его. Он сразу удалился.
    После этого включается и выключается нормально. Все работает.
    Произвел выборочную проверку CureIt папки system32. Ничего не обнаружилось.
    Больше ничего не нужно делать?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Цитата Сообщение от tarmy Посмотреть сообщение
    при нажатии кнопки "Лечить" на компьютере появился синий экран с латинским текстом.
    Вы NOD на время проверки отключили?

  10. #9
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    16
    Вес репутации
    30

    Об отключении NOD32

    Да, при сканировании в NOD32 (в трее) выбираю "отключить защиту файловой системы в режиме реального времени"

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Попытался восприизвести. CureIt найдя файл предлагает вылечить. Согласился: C:\WINDOWS\system32\sfcfiles.bak инфицирован Trojan.WinSpy.527 - неизлечим - перемещен
    Синего экрана не было. Видимо, конфликтует с чем то ещё.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sfcfiles.dll - Trojan.Win32.Patched.fr ( DrWEB: Trojan.WinSpy.527, AVAST4: Win32:Patched-KP [Trj] )


  • Уважаемый(ая) tarmy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.WinSpy.997
      От atasya в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.03.2011, 11:54
    2. Ответов: 14
      Последнее сообщение: 22.10.2010, 20:47
    3. trojan.winspy.930
      От Rogoff в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.10.2010, 16:17
    4. sfcfiles.dll инфицирован Trojan.WinSpy.440
      От magnitico в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.01.2010, 20:52
    5. Trojan.WinSpy.440
      От Katran.sb в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 11.01.2010, 15:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01424 seconds with 17 queries