Показано с 1 по 16 из 16.

Подцепил троян (заявка № 91407)

  1. #1
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50

    Подцепил троян

    Добрый вечер,

    После скачивания файла Word начались проблемы -

    1) В процессах мелькает роут.ехе
    1) Падает Firefox;
    2) Internet explorer иногда отображается с пробелом вместо строки адреса
    3) Все тормозит, особенно в начале, при запуске Firefox.
    3) Не могу прикрепить никакой файл к какому письму.
    4) AVZ, HiJack - не запускаются. При наведении курсора мыши на эти файлы или папки все на секунду пропадает и появляется вновь, уже без этих файлов/папок на экране, просто рабочий стол (перезапускается explorer?)
    5) Свежезагруженные CureIT не может запустится. Старый (39 дней назад обновление) не находит ничего. Сайт для загрузки AVP пропадает как в пункте 4.
    6) Периодически вылетает браузер, при заходе на определенные страницы. Например на тему "Браузер не запускается..." в этом форуме.

    Помогите пожалуйста. Что делать?

    Ps. По моим подозрениям троян (или что это?) реагирует на определенные слова в браузере, типа Кас?%:рский, АВЗ, Хайджек и тд. Поэтому, не исключено что если в
    этой теме будет использованы подобные слова троян не позвлит мне ее болше смотреть...
    Последний раз редактировалось Mark2; 10.11.2010 в 01:03.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50
    Combofix блокируется, не запускается даже после переименования.

  5. #4
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50
    Удалось установить и проверить все ESET NOD32

    Нашел 5 угроз, удалил, проблемы уменьшились, удалось запустить AVZ. После перезагрузки все проьлемы вернулись. ESET NOD блокируется. Удаление и новая установка ESET NOD не помогает, запуск ESET NOD по прежнему блокируется. Почему получилось установить и проверить в первый раз без понятия.

    Прилагаю логи ESET NOD Лог АВЗ бесследно исчез из папки АВЗ после перезагрузки.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пробуйте сделать логи AVZ в безопасном режиме с поддержкой командной строки, запустив его с ключом ag=y
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50
    Получилось сделать логи предварительно вырубив explorer.exe в диспетчере задач. Видимо проблема в нем. Приложил к этому сообщению. Может этого достаточно?

    Как запустить утилиты из командной строки в безопасном режиме? Записать путь к файлу на бумажке а потом ввести в командную строку? Как запустить файл "с ключом"?
    Последний раз редактировалось olejah; 12.11.2010 в 14:47. Причина: virusinfo_cure.zip - карантин

  8. #7
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50
    Сделал логи в безопасном режиме через команду выполнить в Диспетчере задач, без ключа, так как не знаю как запустить с ключом.

    Приобщить к делу не могу, так как функция эта отключилась. Так же как и функция приложить какой-нибудь файл к письму.

  9. #8
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50
    Удалось сделать логи АВЗ и Комбофикс (предварительно закрыв explorer.exe в диспетчере задач), заработала функция прикрепить файл. Некоторые логи АВЗ просто пропадают из папки (или не создаются). Прикрепляю последние сделанные логи (то что удалось сделать и сохранить).
    Последний раз редактировалось olejah; 12.11.2010 в 14:48. Причина: virusinfo_cure.zip - карантин

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    d:\windows\system32\kslqhik.exe
    d:\documents and settings\Марк\Главное меню\Программы\Автозагрузка\chkntfs.exe
    d:\windows\pss\chkntfs.exeStartup
    
    Driver::
    
    NetSvc::
    
    Folder::
    d:\program files\Common Files\931E275Da
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="d:\windows\system32\userinit.exe,"
    [-HKLM\~\startupfolder\D:^Documents and Settings^Марк^Главное меню^Программы^Автозагрузка^chkntfs.exe]
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

  11. #10
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50
    Методом перетаскивания сделать не получилось (блокируется). Сделал через диспетчер задач (Ваш скрипт - Открыть с помощью - Комбофикс), с предварительным отключением explorer. После ребута заработал ESET NOD. Меньше тормозов. Пока не знаю, все ли в порядке - но вроде проблемы ушли. Прилагаю лог Комбофикс.

  12. #11
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50
    На всякий случай сделал логи АВЗ. Взгляните, пожалуйста, все чисто?
    Последний раз редактировалось olejah; 12.11.2010 в 14:48. Причина: virusinfo_cure.zip - карантин

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    В логах подозрительного нет.
    - Удалите ComboFix

  14. #13
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50
    Сделал. Так же сделал новую учетную запись без прав администратора, теперь буду работать из нее.

    Пароли везде менять не нужно?

  15. #14
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50

    Опять лезет пакость

    Несмотря на лечение видимо что-то осталось. Возможно занес новое. На съемном диске все папки превритились в ярлыки, прописан путь F:\rieonim.scr Поскольку этот самый rieonim был только что удален антивирусом ESET NOD все ярлыки (мои бывшие папки) недействуют. Количество свободного пространства на внешнем диске не изменилось, однако свои файлы из папок найти не могу. С файлами, которые лежат в корневой папке внешнего диска все ок.

    Прилагаю логи АВЗ.

    Помогите пожалуйста

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    лог ComboFix сделайте

  17. #16
    Junior Member Репутация
    Регистрация
    02.10.2010
    Сообщений
    19
    Вес репутации
    50
    Вроде помогло, спасибо. Вынес в отдельную тему.

    http://virusinfo.info/showthread.php?t=92070

  • Уважаемый(ая) Mark2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подцепил троян в интернете
      От sonorame в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.01.2011, 00:50
    2. Ответов: 7
      Последнее сообщение: 26.02.2009, 13:25
    3. подцепил троян
      От Platonn в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 05:44
    4. Ответов: 9
      Последнее сообщение: 22.02.2009, 05:24
    5. Подозреваю, что подцепил троянчик
      От SuperFly в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 04:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00376 seconds with 17 queries