Показано с 1 по 15 из 15.

Снова Virtumonde.. (заявка № 8166)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    5
    Вес репутации
    42

    Exclamation Снова Virtumonde..

    Знаю, что тема избитая, но помогите, чем сможете..
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    369
    выполните скрипт, после перезагрузки файлы из папки AVZ-Quarantine сегодняшнее число закачайте как указано в правила..
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\HFSYS.SYS','');
     QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
     QuarantineFile('C:\WINDOWS\system32\vtuutsp.dll','');
     QuarantineFile('C:\WINDOWS\system32\pmnlj.dll','');
     QuarantineFile('C:\WINDOWS\system32\axpggxkd.dll','');
    RebootWindows(true);
    end.
    пропустил два файла хорошо поправили, если ещё не выполняли скрипт то хорошо, если выполняли, то ещё и этот выполните..
    Последний раз редактировалось drongo; 26.02.2007 в 18:09.
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,626
    Вес репутации
    1293
    Ответ Касперского по присланным файлам:
    C:\WINDOWS\system32\vtuutsp.dll - AdWare.Win32.Virtumonde.ha
    файлы
    C:\WINDOWS\system32\drivers\hfsys.sys
    C:\WINDOWS\system32\drivers\oreans32.sys - чистые

  5. #4
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    5
    Вес репутации
    42
    Спасибо за ответы, но проблема осталась..
    Может я неправильно понял Ego1sta?
    Что касаемо vtuutsp и pmnno - я пробовал вручную удалять эти ключи из реестра, но после ребута они снова оказываются на месте, видимо паразит их генерит. Вопрос: как выщемить паразита?
    Кто еще что может посоветовать, плиз?

  6. #5
    Geser
    Guest
    Код:
    begin
    SetAVZGuardStatus(False);
     DeleteFile('C:\WINDOWS\system32\vtuutsp.dll');
    ExecuteSysClean;
    BC_ImportDeletedList; 
    ExecuteSysClean;  
    BC_LogFile(GetAVZDirectory + 'boot_clr.log'); 
    BC_Activate; 
    end.
    выполнить скрипт, после пергрузки повторить логи.
    Последний раз редактировалось Geser; 28.02.2007 в 11:28.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1294
    И добавить к ним boot_clr.log из каталога AVZ.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    369
    ещё бы два файлика проверить
    C:\WINDOWS\system32\pmnlj.dll
    C:\WINDOWS\system32\axpggxkd.dll
    а то они в карантин не попали..
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  9. #8
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    5
    Вес репутации
    42
    Всё закачал, помогите быстрее, а то ситуация усугубляется: при включенном Аутпосте постоянно появляется окно с требованием перезагрузки..
    Вложения Вложения
    Последний раз редактировалось Shu_b; 28.02.2007 в 16:08.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    369
    а зачем вы туда логи закачали?

    выполните..

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\pmnno.dll','');
     QuarantineFile('C:\WINDOWS\system32\pmkhi.dll','');
     QuarantineFile('C:\WINDOWS\system32\vtuutsp.dll','');
     DeleteFile('C:\WINDOWS\system32\vtuutsp.dll');
     DeleteFile('C:\WINDOWS\system32\pmkhi.dll');
     DeleteFile('C:\WINDOWS\system32\pmnno.dll');
    BC_ImportDeletedList; 
    ExecuteSysClean;  
    BC_LogFile(GetAVZDirectory + 'boot_clr.log'); 
    BC_Activate; 
    RebootWindows(true);
    end.
    папку карантина закачать туда, куда вы закачали логи..
    ну и ещё раз лог АВЗ приложить..
    Последний раз редактировалось Geser; 28.02.2007 в 16:10.
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1642
    вложил...

  12. #11
    Geser
    Guest
    Это я прошляпил в скрипте. Нельзя вызывать ExecuteSysClean перед BC_ImportDeletedList;

  13. #12
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    5
    Вес репутации
    42
    Ой, господа, вы как-нибудь по-одному лечите, а то я совсем запутался, что кому нужно. А ситуация еще больше усложнилась-меня уже лишают прав доступа к настройкам системы..

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    369
    выполните скрипт который я вверху написал..
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  15. #14
    Junior Member Репутация
    Регистрация
    24.02.2007
    Сообщений
    5
    Вес репутации
    42
    Ну, вроде извели паразита..
    Всем спасибо и респект!

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    956

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 6
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\vtuutsp.dll - not-a-virus:AdWare.Win32.Virtumonde.ha (DrWEB: Trojan.Virtumod)


  • Уважаемый(ая) sgorn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Warning Win32/Adware.Virtumonde и Win32/PrivacyRemover.M64 - снова
      От atatat в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 25.10.2011, 13:57
    2. Снова Win32/Adware.Virtumonde
      От micramacra в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 08:33
    3. И снова Virtumonde и PrivacyRemover )
      От Амстердам в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 07:23
    4. И снова Win32/Adware.Virtumonde + Win32/PrivacyRemover.M64
      От RoVaL в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 07:15
    5. И снова Win32/Adware.Virtumonde и Win32/PrivacyRemover.M64
      От roman_bv в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.08.2008, 09:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00351 seconds with 17 queries