Показано с 1 по 10 из 10.

Комьютер порой зловеще тормозит и вирус украл пароли (заявка № 76673)

  1. #1
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    28
    Вес репутации
    36

    Thumbs down Комьютер порой зловеще тормозит и вирус украл пароли

    Здравсвтвуйте. У меня следующая проблемма.
    1. компьютер часто злостно начинает тормозить (долго происходит загрузка). Сделал все все по инструкции и удалил все что есть плохого из msconfig - автозагрузка в безопасном режиме.

    2. Судя повсему был какой-то нехороший троян. укравший пароли от FTP доступа к одному аккаунту (так как на 1 сайте появились впоследсвтии вирусы) - но это уже мое предположение, возможно не верное.

    Скажите плз, что можно сделать, и угрожает ли что-то на данный момент моей системе? Спасибо. Так как боюсь где-то аворизоваться. Боюсь что еще какие-то пароли или что-то еще будет "похищено".

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drwat32.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\cdrom.sys','');
     QuarantineFile('C:\Documents and Settings\burnis\Главное меню\Программы\Автозагрузка\monxga32.exe','');
     DeleteFile('C:\Documents and Settings\burnis\Главное меню\Программы\Автозагрузка\monxga32.exe');
     DeleteFile('C:\WINDOWS\system32\drwat32.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Dr.Watson');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    28
    Вес репутации
    36
    прислал карантин "вверху темы". Жду дальнейших ЦУ. Спасибо.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Дочитывайте до конца, пожалуйста
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделайте новые логи + лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    28
    Вес репутации
    36
    седня за весь день так и не смог сделать до конца лог с помощью gmer
    вконце концов зависает.

    пробовал в спящем режиме, с отключенным интернетом, с включенным интернетом, с включенным браузером ИЕ, с вклченной оперой. пробуя при этом производить какието работы на комьютере и оставляя его в покое.

    конечный итог один - зависает. и невозможно сохранить лог.

    остальные вложение стделал.
    передиочески в мсконфиге появляется NSStartap - вот примерно такого рода процесс. который после удаления и перезагрузки - появляется снова.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    C:\WINDOWS\system32\DRIVERS\cdrom.sys запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы

    Цитата Сообщение от burnis Посмотреть сообщение
    так и не смог сделать до конца лог с помощью gmer
    Антивирус отключали?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    28
    Вес репутации
    36
    Цитата Сообщение от thyrex Посмотреть сообщение
    Антивирус отключали?
    да. пробовал и с ним, и без него.

    C:\WINDOWS\system32\DRIVERS\cdrom.sys - на даный момент у меня нет данного файла в системе... у меня и сидирома то нет как такового.
    что делать?

    Добавлено через 1 час 18 минут

    еще раз посмотрел, файла и правду нет. -(
    Последний раз редактировалось burnis; 22.04.2010 в 07:47. Причина: Добавлено

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    21.02.2008
    Сообщений
    28
    Вес репутации
    36
    к сожалению не смогу...на комьютере сгорела материнская плата. имейте ввиду. вдруг это "из за вируса в том числе". но думаю это не связано, просто зловещее совпадение.

    в любом случае, спасибо за помощь -( но логи никакие прислать и действия увы я уже не смогу -(

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\burnis\главное меню\программы\автозагрузка\monxga32.exe - Backdoor.Win32.Bredolab.dua ( DrWEB: Trojan.Botnetlog.126 )
      2. c:\windows\system32\drwat32.exe - Backdoor.Win32.Agent.arom ( DrWEB: Trojan.PWS.Ibank.35 )


  • Уважаемый(ая) burnis, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус украл FTP пароли
      От kasitan в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.03.2012, 19:48
    2. Ответов: 1
      Последнее сообщение: 21.09.2010, 21:21
    3. вирус подбирает пароли к аське
      От Кабанчик в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.02.2010, 20:38
    4. Ответов: 0
      Последнее сообщение: 16.11.2009, 14:42
    5. Вирус украл пароли от ftp. Проверка после лечения
      От НикитаИ в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.03.2009, 21:23

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01458 seconds with 16 queries