Показано с 1 по 20 из 20.

Trojan.Win32.Bagle (заявка № 73431)

  1. #1
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54

    Thumbs up Trojan.Win32.Bagle

    Обнаружил в системе вот это :Trojan.Win32.Bagle. Помогите удалить и устранить последствия. Спасибо.
    Последний раз редактировалось alex-2; 06.12.2010 в 23:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи почему из безопасного режима? Переделать в нормальном

    Дополнительно сделайте такой лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    Цитата Сообщение от thyrex Посмотреть сообщение
    Логи почему из безопасного режима? Переделать в нормальном

    Дополнительно сделайте такой лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Сделал .1.Только не знаю куда Combofix сохранила лог.
    Первоначально логи в безопасном режиме пот,что не запускался в норм.режиме. Меня лишили прав админа.
    Последний раз редактировалось alex-2; 06.12.2010 в 23:43.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Нужны права администратора. В противном случае все может оказаться пустой тратой времени

    ComboFix сохраняет свой лог в файл C:\ComboFix.txt
    Но если нет прав администратора, то лог мог не сохраниться вообще
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    Установил консоль.В системе по прежнему глюки,иногда не могу экзэшник запустить.Каспер ремовал тулз удалён,а вот остатки к сожалению висят в системе. Лог выполнил .
    Последний раз редактировалось alex-2; 06.12.2010 в 23:43.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалим следы AVP Tool

    Выполните скрипт в AVZ
    Код:
    begin
    DeleteFile('c:\windows\system32\drivers\97903862.sys');
     DeleteFile('c:\windows\system32\drivers\9790386.sys');
     DeleteFile('c:\windows\system32\drivers\97903861.sys');
    DeleteFile('c:\windows\system32\drivers\52816142.sys');
     DeleteFile('c:\windows\system32\drivers\5281614.sys');
     ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Кое-что было удалено и CоmboFix

    В логах видны следы нескольких антивирусных продуктов. Оставьте только один
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    Цитата Сообщение от thyrex Посмотреть сообщение
    Удалим следы AVP Tool
    Кое-что было удалено и CоmboFix

    В логах видны следы нескольких антивирусных продуктов. Оставьте только один
    Подскажите,a-securiti anti malvare является антивирусной программой или антимальварэ т.е. в дополнение к антивирусу ? И ещё,в системе остались службы удалённых программ (a-squared free service,Lavasoft ad-aware serwice) как их удалить ?
    Комп ведёт себя прилично.Большое Вам спасибо !!

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от alex-2 Посмотреть сообщение
    a-securiti anti malvare является антивирусной программой или антимальварэ т.е. в дополнение к антивирусу ?
    Не сталкивался, потому не отвечу. Может коолеги подскажут

    По поводу остального - ближе к вечеру
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    И подскажите какие антивирусные продукты стоят в моей системе. Я считал ,что у меня только НОД 32.Жду Ваш вечерний выход!!
    СПАСИБО ! Блестящая работа !

    Добавлено через 2 часа 57 минут

    отказано ..возможно у Вас нет прав...на запуск программ..AVZ запускается,а программы попроще - нет (я-онлайн,транслэйт клиент...).
    Что делать ?
    Последний раз редактировалось alex-2; 13.03.2010 в 21:52. Причина: Добавлено

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Итого у Вас
    a-squared Anti-Malware
    IObit Security 360
    a-squared Free
    + драйвер от Панды
    + драйвер антируткита от Avasta

    а также NOD + Comodo

    Что удаляем из первых в списке?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    Удаляем остатки несуществующих программ:IObit Security 360,+ драйвер от Панды(хотя это всего-лишь вакцина),+ драйвер антируткита от Avasta((а этого "парня" (молодец !!)я регулярно использую,он без установки работает,но драйвера оказывается все-же оставляет!)),ну и a-squared Anti-Malware serwice.(только не a-squared Free !!! Free-сканирует по требованию,без постоянного мониторинга,пусть останется),Lavasoft ad-aware serwice.
    И на сегодня хватит разрушений. Ещё раз спасибо!

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ну что ж, пробуем через AVZ (но права у Вас ограничены)

    Выполните скрипт в AVZ
    Код:
    begin
    DeleteService('pavboot');
     DeleteService('a2util');
     DeleteService('a2injectiondriver');
     SetServiceStart('aswArKrn', 4);
     DeleteService('aswArKrn');
     DeleteService('Lavasoft Ad-Aware Service');
     DeleteService('ISservice');
     DeleteService('a2AntiMalware');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\aswArHlp.dll');
     DeleteFile('C:\Program Files\a-squared Anti-Malware\a2service.exe');
     DeleteFile('C:\Program Files\IObit\IObit Security 360\ISsrv.exe');
     DeleteFile('H:\прог\ЗАЩИТА\Lavasoft Ad-Aware\App\AdAware\AAWService.exe');
     DeleteFile('C:\Program Files\a-squared Anti-Malware\a2dix86.sys');
     DeleteFile('C:\Program Files\a-squared Anti-Malware\a2util32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\pavboot.sys');
     DeleteFile('C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\a2guard.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','a-squared');
    DeleteFileMask('C:\Program Files\a-squared Anti-Malware', '*.*', true);
    DeleteDirectory('C:\Program Files\a-squared Anti-Malware');
    DeleteFileMask('C:\Program Files\IObit', '*.*', true);
    DeleteDirectory('C:\Program Files\IObit');
    DeleteFileMask('H:\прог\ЗАЩИТА\Lavasoft Ad-Aware', '*.*', true);
    DeleteDirectory('H:\прог\ЗАЩИТА\Lavasoft Ad-Aware');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    Любопытно кто мне их ограничил и почему после перезагрузки они возвращаются,правда ненадолго...? Завтра отчитаюсь. Спокойной ночи !

  15. #14
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    Всё удалил. Выкладываю лог комбификс. Жду указаний.
    Последний раз редактировалось alex-2; 06.12.2010 в 23:43.

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\docume~1\9335~1\LOCALS~1\Temp\aswArKrn.sys
    c:\windows\system32\DRIVERS\5281614.sys
    c:\windows\system32\drivers\52816141.sys
    
    Driver::
    52816141
    setup_9.0.0.722_08.12.2009_23-41drv
    aswArKrn
    
    Folder::
    c:\documents and settings\All Users\Application Data\McAfee
    c:\documents and settings\All Users\Application Data\Kaspersky Lab
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    Всё сделал. Но лог комбофикс не нашёл в директории С ! Исчезла языковая панель ! Нашёл только эти два текстовых сообщения .
    Последний раз редактировалось alex-2; 06.12.2010 в 23:43.

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуйте сделать лог еще раз. Скрипт выполнять еще раз не нужно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    Лог выполнен.Вчера даже пасьянс паук сказал,что я не админ!
    Последний раз редактировалось alex-2; 06.12.2010 в 23:43.

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите ComboFix

    Выполните скрипт в AVZ
    Код:
    begin
     DeleteService('aswArKrn');
     DeleteFile('c:\windows\system32\DRIVERS\5281614.sys');
     DeleteFile('c:\windows\system32\drivers\52816141.sys');
     DeleteFile('c:\docume~1\9335~1\LOCALS~1\Temp\aswArKrn.sys');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    На этом можно закончить
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    39
    Вес репутации
    54
    Я Вам благодарен за прекрасно проведенную операцию !

  • Уважаемый(ая) alex-2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan-Downloader.Win32.Bagle.aj
      От Flock в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 03:52
    2. Подозрение на Trojan-Downloader.Win32.Bagle.aj
      От capitanclaw в разделе Помогите!
      Ответов: 37
      Последнее сообщение: 22.02.2009, 03:24
    3. Trojan-Downloader.Win32.Bagle.ws
      От Ravenox в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 02.08.2008, 19:04
    4. Trojan-Downloader.Win32.Bagle.jv
      От Schmerz в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 18.02.2008, 15:04
    5. Рассылка Trojan-Downloader.Win32.Bagle.f
      От ALEX(XX) в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 24.11.2005, 12:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01354 seconds with 19 queries