Показано с 1 по 14 из 14.

Trojan-downloader.win32.small.eih (заявка № 8444)

  1. #1
    Junior Member Репутация
    Регистрация
    02.03.2007
    Сообщений
    10
    Вес репутации
    40

    Thumbs up Trojan-downloader.win32.small.eih

    Касперский постоянно находит сабж, удаляет, все ок, но он появляется снова. Это тот же комп, на которым я боролся с errorsafe - вроде удалился наконец-то agnitum'om. Сейчас на наем Outpost Firewall, KAV for workstation. Пользуется немец, и он ужасно нервничает, когда касперский выдает хоть что-то похожее на вирус, меня он просто достал уже. Перестановка системы - не самый желательный вариант. Прикрепляю логи, посмотрите пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    02.03.2007
    Сообщений
    10
    Вес репутации
    40
    logi
    Вложения Вложения

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\drivers\Haspnt.sys','');
     QuarantineFile('C:\WINDOWS\ctojaf.exe','');
     QuarantineFile('C:\WINDOWS\System32\msgina\wuauclt2.exe','');
     QuarantineFile('C:\WINDOWS\System32\cbayw38.dll','');
     QuarantineFile('C:\WINDOWS\System32\3t0n0dr2.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\clea1d7b1a9.dll','');
     QuarantineFile('C:\WINDOWS\system32\ckpNotify.dll','');
     QuarantineFile('c:\windows\temp\$_3472452.exe','');
    RebootWindows(true);
    end.
    После перезагрузки пришлите файлы карантина по правилам раздела "Помогите".

  5. #4
    Junior Member Репутация
    Регистрация
    02.03.2007
    Сообщений
    10
    Вес репутации
    40
    закачал. правда не все файлы добавились в карантин - писал ошибка прямого чтения, вручную тоже не получилось

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Самое интересное в карантин не попало. Выполните такой скрипт:
    Код:
    begin
     ClearQuarantine;
     BC_QrFile('c:\windows\temp\$_3472452.exe');
     BC_QrFile('C:\WINDOWS\TEMP\clea2b84a.dll');
     BC_QrFile('C:\WINDOWS\System32\3t0n0dr2.exe');
     BC_QrFile('C:\WINDOWS\System32\cbayw38.dll');
     BC_QrFile('C:\WINDOWS\System32\msgina\wuauclt2.exe');
     BC_QrFile('C:\WINDOWS\ctojaf.exe');
    BC_LogFile(GetAVZDirectory + 'boot_clr.log') ;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите содржимое карантина согласно приложению 3 правил и приложите к теме файл 'boot_clr.log' из папки с программой AVZ.

  7. #6
    Junior Member Репутация
    Регистрация
    02.03.2007
    Сообщений
    10
    Вес репутации
    40
    закачал. файла boot_clr.log нету почему-то. Есть только boot_dr.log

  8. #7
    Junior Member Репутация
    Регистрация
    02.03.2007
    Сообщений
    10
    Вес репутации
    40
    boot_dr.log
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    02.03.2007
    Сообщений
    10
    Вес репутации
    40
    хм... странная какая штука... на компе обзывался boot_dr.log сюда закачался с тем именем, с каким просили ))

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1639
    avz00001.dta - C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.dll
    Здравствуйте,
    avz00001.dta - Trojan-PSW.Win32.Sinowal.co
    Детектирование файла будет добавлено в следующее обновление.
    avz00002.dta, avz00005.dta, avz00006.dta, avz00007.dta, avz00008.dta
    Вредоносный код в файлах не обнаружен.
    --
    С уважением, Ярослав Кириллов
    Вирусный аналитик Лаборатории Касперского.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполите скрипт:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.dll');
     DeleteFile('c:\windows\temp\$_3472452.exe');
     DeleteFile('C:\WINDOWS\TEMP\clea2b84a.dll');
     DeleteFile('C:\WINDOWS\System32\3t0n0dr2.exe');
     DeleteFile('C:\WINDOWS\System32\cbayw38.dll');
     DeleteFile('C:\WINDOWS\System32\msgina\wuauclt2.exe');
     DeleteFile('C:\WINDOWS\ctojaf.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_LogFile(GetAVZDirectory + 'boot_clr2.log') ;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки сделайте новые логи п.10 и 12 правил и приложите файл 'boot_clr2.log' из папки с AVZ.

  12. #11
    Junior Member Репутация
    Регистрация
    02.03.2007
    Сообщений
    10
    Вес репутации
    40
    сделано =)
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Хорошо. Выполните скрипт:
    Код:
    begin
    AutoFixSPI;
    end.
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: AutoComplete - {3878A544-E465-4aad-AF9D-B2A680C2F7EC} - C:\WINDOWS\System32\cbayw38.dll (file missing)
    Полагаю, на этом - всё.

  14. #13
    Junior Member Репутация
    Регистрация
    02.03.2007
    Сообщений
    10
    Вес репутации
    40
    спасибо большое!!!!

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\common files\\microsoft shared\\web folders\\ibm00001.dll - Trojan-PSW.Win32.Sinowal.co (DrWEB: Trojan.PWS.Gamma)


  • Уважаемый(ая) petruxa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan-Downloader.Win32.Small.uhr
      От Ивпал в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 05:31
    2. Trojan-downloader.win32.small.tra
      От lak в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:03
    3. Trojan-Downloader.Win32.Small.etc
      От Tasha9 в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 01:55
    4. Trojan-Downloader.Win32.Small.jcc
      От Julia_K72 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.01.2009, 17:21
    5. Trojan-Downloader.Win32.Small.tra
      От Hard Soda в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2008, 19:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00273 seconds with 17 queries