Показано с 1 по 5 из 5.

Скорее всего Trojan.PWS.Ibank (заявка № 79175)

  1. #1
    Junior Member Репутация
    Регистрация
    23.05.2010
    Сообщений
    2
    Вес репутации
    51

    Exclamation Скорее всего Trojan.PWS.Ibank

    При сканировании DrWeb был найден Trojan.PWS.Ibank. Вылечен. Также из папки \Program Files\Common Files\ удалил файл keylog.txt

    В реестре:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft]
    "m1131"="›ђЊЉ˜ЉЊЊС‘љ‹"
    "m1132"="ќ–“ћ“›–‘–ђС‘љ‹"
    "m1133"="Џђ‹ЉЊ–’ЊЊЊС‘љ‹"
    "option_8"=dword:00012064
    "option_4"=dword:0001247b
    "option_1"="˜љЌќћ“ћ–™Сњђ’"
    "option_2"="€—†›ћ››†Сќ–…"
    "option_3"="ћЌЌ–‰–љЌ‹љЊСњђ’РЌ–—ЅљЉ™ѕ®ЄЖОИ§ћСЏ— Џ"

    все записи удалил.

    При всём этом закрыт доступ к антивирусным сайтом.

    Прошу помочь!

    Логи:

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
     QuarantineFile('c:\progra~1\hotkey\osd.exe','');
     QuarantineFile('0.exe','');
     QuarantineFile('c:\windows\system32\tup06fp.exe','');
     DeleteFile('c:\windows\system32\tup06fp.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(20);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  4. #3
    Junior Member Репутация
    Регистрация
    23.05.2010
    Сообщений
    2
    Вес репутации
    51
    Код выполнил. Перезагрузил. Выполнил второй код. Файл quarantine.zip закачал по ссылке вверху темы:

    Результат загрузки
    Файл сохранён как 100524_225908_quarantine_4bfacc7cbf9bc.zip
    Размер файла 11645
    MD5 be26525c7662d72dea8787dffbe1e57e


    Требуемые логи прилагаю:

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Профиксите в HijackThis как "профиксить в HiJackThis"
    Код:
    O18 - Filter hijack: application/octet-stream - (no CLSID) - (no file)
    O18 - Filter hijack: application/x-complus - (no CLSID) - (no file)
    O18 - Filter hijack: application/x-msdownload - (no CLSID) - (no file)
    повторите лог HijackThis

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Михаил8406, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Скорее всего Winlock
      От zloi в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.05.2012, 17:56
    2. Ответов: 12
      Последнее сообщение: 01.08.2011, 19:27
    3. скорее всего вирусы
      От ninamarshal в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.04.2011, 22:24
    4. скорее всего это вирус
      От misspony в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.10.2010, 17:15
    5. Скорее всего екав
      От juasker в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.01.2010, 16:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00150 seconds with 19 queries