Показано с 1 по 13 из 13.

Проблемы системы после Trojan.Winlock (заявка № 71291)

  1. #1
    Junior Member Репутация
    Регистрация
    26.10.2008
    Сообщений
    19
    Вес репутации
    57

    Thumbs up Проблемы системы после Trojan.Winlock

    Доброго времени суток!

    После введения кода разблокировки Trojan.Winlock (взят с форума DrWeb) возникли проблемы с системой:
    - не запускается Диспетчер задач;
    - локальные диски переименовались в съемные.
    Возможно есть еще какие-то последствия, но это то, что успел заметить.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\md.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\user32.exe','');
     DeleteFile('C:\WINDOWS\system32\user32.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\md.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\md.exe');
     DeleteFile('H:\autorun.inf');
     DeleteFile('H:\md.exe');
     DeleteFile('J:\autorun.inf');
     DeleteFile('J:\md.exe');
    ExecuteRepair(16);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи
    Последний раз редактировалось V_Bond; 15.02.2010 в 13:27.

  4. #3
    Junior Member Репутация
    Регистрация
    26.10.2008
    Сообщений
    19
    Вес репутации
    57
    На вот этом DeleteFile('‘|x?.exe'); в AVZ вываливается ошибка "Ошибка:')' expected в позиции 7:13".

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    удалил строку

  6. #5
    Junior Member Репутация
    Регистрация
    26.10.2008
    Сообщений
    19
    Вес репутации
    57
    Новые логи. Файл карантина также залил.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите
    Код:
    O4 - HKLM\..\Run: [Generic Host for Win32 Services] ‘|x˜
    что с проблемой ?

  8. #7
    Junior Member Репутация
    Регистрация
    26.10.2008
    Сообщений
    19
    Вес репутации
    57
    Вроде все работает, но Диспетчер все еще заблокирован.
    Прошу прощения за глупый вопрос, но как и где пофиксить "O4 - HKLM\..\Run:..."?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    раздел чаво ...

  10. #9
    Junior Member Репутация
    Регистрация
    26.10.2008
    Сообщений
    19
    Вес репутации
    57
    Пофиксил. Диспетчер задач по прежнему заблокирован.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     ExecuteRepair(11);   
     RebootWindows(true);
    end.

  12. #11
    Junior Member Репутация
    Регистрация
    26.10.2008
    Сообщений
    19
    Вес репутации
    57
    Диспетчер задач заработал. Спасибо огромное, V_Bond! Других проблем не наблюдаю. От меня еще требуются какие-то логи?

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    нет

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\user32.exe - Packed.Win32.Krap.ar ( DrWEB: Trojan.Siggen.63770, BitDefender: Gen:Heur.Krypt.fq0@bqGSACbi, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. d:\autorun.inf - Worm.Win32.AutoRun.gvb ( NOD32: Win32/LockScreen.AX trojan )
      3. d:\md.exe - Packed.Win32.Krap.ar ( DrWEB: Trojan.Siggen.63770, BitDefender: Gen:Heur.Krypt.fq0@bqGSACbi, AVAST4: Win32:Rootkit-gen [Rtk] )
      4. f:\autorun.inf - Worm.Win32.AutoRun.gvb ( NOD32: Win32/LockScreen.AX trojan )
      5. f:\md.exe - Packed.Win32.Krap.ar ( DrWEB: Trojan.Siggen.63770, BitDefender: Gen:Heur.Krypt.fq0@bqGSACbi, AVAST4: Win32:Rootkit-gen [Rtk] )
      6. h:\autorun.inf - Worm.Win32.AutoRun.gvb ( NOD32: Win32/LockScreen.AX trojan )
      7. h:\md.exe - Packed.Win32.Krap.ar ( DrWEB: Trojan.Siggen.63770, BitDefender: Gen:Heur.Krypt.fq0@bqGSACbi, AVAST4: Win32:Rootkit-gen [Rtk] )
      8. j:\autorun.inf - Worm.Win32.AutoRun.gvb ( NOD32: Win32/LockScreen.AX trojan )
      9. j:\md.exe - Packed.Win32.Krap.ar ( DrWEB: Trojan.Siggen.63770, BitDefender: Gen:Heur.Krypt.fq0@bqGSACbi, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) makabra, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 24.06.2012, 11:04
    2. Остаточные проблемы после удаления winlock-a
      От Givorg в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.03.2011, 11:23
    3. Торможение системы после разблокировки Winlock 2741 (заявка №49092)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 24.01.2011, 21:00
    4. Trojan.Winlock чистка системы
      От s1lver в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.02.2010, 16:34
    5. Проверка системы после удаления winlock.trojan
      От ayaz_junior в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.01.2010, 08:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00008 seconds with 19 queries