Показано с 1 по 13 из 13.

Заражение от вируса BackDoor.Generic.1138 (заявка № 7820)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2007
    Сообщений
    12
    Вес репутации
    63
    После

    После копирования файлов с удаленного компьютера, dr-web обнаружил вируса BackDoor.Generic.1138! Мне удалось очистить скопируемую дирукторию, но в результате я(точнее dr-web ) обнаруживал папок или файлов с расширением exe(в разных директориях, например в C:\Documents and Settings\George Merabishvili\Local Settings\Application Data) которых невозможно удалить и более того некоторые процессы с аналогичным названием появляются в автозагузку!(не могу определить вирусы они, или нет... например lsass.exe, csrss.exe...)
    Буду признателен за оказанную помощь!

    Извиняюсь: случайно отослал прикрепляемого материала до написания текста к нему... думаю нечего страшного

    Забыл сказать: Не активизирована кнопочка "свойства папок"...(до появление вируса все было ok)
    Вложения Вложения
    Последний раз редактировалось anton_dr; 07.02.2007 в 11:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В AVZ выполнить скрипт. Файл - выполнить скрипт - скопировать туда текст - запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\program files\internet explorer\iexplore.exe','');
     QuarantineFile('C:\Program Files\Popup\Popup.exe','');
    RebootWindows(true);
    end.
    После перезагрузки прислать карантин согласно Приложения 2
    Ссылка на тему http://virusinfo.info/showthread.php?t=7820

    Хелперам! Прошу обратить внимание на дату изменения iexplore.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    06.02.2007
    Сообщений
    12
    Вес репутации
    63
    После выполнения всех пунктов заметил, что подазриваемые файлы исчезли(их нет! потому, что объем некоторых папок, где они были расположены равно 0), св-ва папок теперь доступна и удалил ненужных процессов из автозагрузки!
    Все равно выполнить скпипт?

    Ладно, выполняю
    Последний раз редактировалось anton_dr; 07.02.2007 в 11:08.

  5. #4
    Junior Member Репутация
    Регистрация
    06.02.2007
    Сообщений
    12
    Вес репутации
    63
    Выслал вес карантин... в опции "добавление в карантин по списку" выбрал 2 файла: C:\Program Files\Popup\Popup.exe и c:\program files\internet explorer\iexplore.exe (разьве не так?) но в карантине еще оказались какие-то файлы из директории /.../svn(subversion)! Я все заархивировал и отослал.

  6. #5
    Junior Member Репутация
    Регистрация
    06.02.2007
    Сообщений
    12
    Вес репутации
    63
    Забыл отметить: До карантина скрипт выполнился удачно и перезагрузился.

  7. #6
    Junior Member Репутация
    Регистрация
    06.02.2007
    Сообщений
    12
    Вес репутации
    63
    Выполнил все заново, и теперь в карантине только /.../popup.exe. Наверное первый раз забыл очистить карантина перед выполнением "добавления по сиску"... или что-нибудь другое...
    Поскольку этот файл уже содержиться в отосланном карантине, считаю будет лишным, если отошлю карантина заново?!

  8. #7
    Geser
    Guest
    c:\program files\internet explorer\iexplore.exe был в отправленных файлах?

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    c:\program files\internet explorer\iexplore.exe в отправленные не попал.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    06.02.2007
    Сообщений
    12
    Вес репутации
    63
    Да, explorer не попадает в карантин! Правда после этого события много чего изменил(была еще одна атака, установил куча программ...), обо всем я рассказал в соседном топике... но все таки:можно сказать что-нибудь конкретное про компьютера(заражен/вылечен) или придется повторить все занова?

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Если соседняя тема про тот же комр, то значит эту можно закрывать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    06.02.2007
    Сообщений
    12
    Вес репутации
    63
    как закрыть?

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Модераторы все сделают без нашего участия.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Георгий1986, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. BackDoor.Generic.1138
      От Lisenda в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 02:42
    2. BackDoor.Generic.1138
      От Emin в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 01:51
    3. BackDoor.Generic.1138
      От GRUBIYAN в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 01:41
    4. BackDoor.Generic.1138
      От Леонид в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 01:40
    5. BackDoor.Generic.1138
      От Piccontroller в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 21.03.2007, 05:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00112 seconds with 20 queries