Показано с 1 по 12 из 12.

Несколько Троянов на компе...толком не лечатся (заявка № 9545)

  1. #1
    Junior Member Репутация
    Регистрация
    24.01.2007
    Сообщений
    12
    Вес репутации
    63

    Exclamation Несколько Троянов на компе...толком не лечатся

    Здравствуйте!

    Вообщем, всё началось с того, что сильно грузил систему файл csrss.exe. Ужасно работал internet explorer, а компьютер куда-то отправлял постоянно какую-то информацию. Вообщем, компьютер работал больше на отправление, а не на принятие информации. Проверял несоклькими антивирусниками компьютер, вроде удалил зараженный файл и компьютер стал работать лучше, но до сих пор при различных проверках с некоторой периодичностью заражаются файлы в system32. Да и система, как мне кажется, работает не так, как раньше. Ещё постоянно возникает серьезная ошибка на компьютере, когда вставляю какую-нибудь болванку: компьютер выдаёт серезную ошибку и виснет. После перезагрузки пишет, что система восстановлена после серьезной ошибки. Хотя последнее возможно к вирусу не относится, а в связи с тем, что давно пора переустановаить систему.

    Заранее благодарен!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('NVDESK32.DLL','');
     QuarantineFile('C:\TempEI4\EI40_\msxml4.cab','');
     QuarantineFile('C:\WINDOWS\system32\ipv6monl.dll','');
     QuarantineFile('msapp.exe','');
     QuarantineFile('C:\WINDOWS\system32\rpcc.dll','');
     QuarantineFile('C:\WINDOWS\csrss.exe','');
     QuarantineFile('C:\WINDOWS\System32\GERZCL~1.SCR','');
     QuarantineFile('\SystemRoot\System32\Xho6.sys','');
     DeleteFile('C:\WINDOWS\csrss.exe');
     DeleteFile('C:\WINDOWS\system32\rpcc.dll');
     DeleteFile('C:\WINDOWS\system32\ipv6monl.dll');
     DeleteFile('\SystemRoot\System32\Xho6.sys');
     BC_ImportALL;
     ExecuteSysClean;
     BC_LogFile(GetAVZDirectory + 'boot_clr.log');
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки "пофиксите" в HijackThis
    Код:
    O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\system32\ipv6monl.dll (file missing)
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing)
    O20 - Winlogon Notify: wstdactx - C:\WINDOWS\
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи, а также добавьте файл boot_clr.log из папки AVZ.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Из присланного в карантине: C:\WINDOWS\system32\iproplus.dll - Email-Worm.Win32.Warezov.jw
    C:\WINDOWS\System32\Xho6.sys - Rootkit.Win32.Agent.ea (по классификации Касперского)
    Карантин вы прислали, теперь ждем логов, начиная с п. 10 правил.

  5. #4
    Junior Member Репутация
    Регистрация
    24.01.2007
    Сообщений
    12
    Вес репутации
    63
    Вложил логи
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('msapp.exe','');
    RebootWindows(false);
    end.
    После перезагрузки пришлите файлы карантина по правилам раздела "Помогите".
    Проблем больше нет? Есть подозрения, что у Вас побывал пинч. Советую поменять пароли. На всякий случай поищите как написано в правилах файл csrss.exe, если найдется пришлите по правилам.
    Последний раз редактировалось Макcим; 08.05.2007 в 18:27.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    А warezov'a кто будет удалять? Выполните скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\iproplus.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    И вот это чудо проверял кто-нибудь?
    O4 - HKLM\..\Run: [WinApp32] msapp.exe

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Что-то я заработался... и Bratez походу тоже.
    И вот это чудо проверял кто-нибудь?
    См. скрипт карантина выше.

  9. #8
    Junior Member Репутация
    Регистрация
    24.01.2007
    Сообщений
    12
    Вес репутации
    63
    Проблем не было, но сейчас загрузил комп и НОД выдал несоклкьо вирусов, которые и удалил... сейчас выполню скрипты. А можно узнать поподробнее что такое пинч? и где пароли менять? везде, где я зареген в инете что ли?((( Сорри за глупые вопросы, если что...

  10. #9
    Junior Member Репутация
    Регистрация
    24.01.2007
    Сообщений
    12
    Вес репутации
    63
    После выполнения этого скрипта:
    --------------------------
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
    QuarantineFile('msapp.exe','');
    RebootWindows(false);
    end.
    ------------------
    и перезагрузки в карантине нет ни одного файла

  11. #10
    Junior Member Репутация
    Регистрация
    24.01.2007
    Сообщений
    12
    Вес репутации
    63
    После выполнения второго скрипта в карантине тоже ничего нет...

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Поищите и пришлите как написано в правилах msapp.exe и csrss.exe, если конечно найдутся.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 20
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\iproplus.dll - Email-Worm.Win32.Warezov.la (DrWEB: Win32.HLLM.Limar)
      2. c:\\windows\\system32\\xho6.sys - Rootkit.Win32.Agent.ea (DrWEB: Trojan.NtRootKit.873)


  • Уважаемый(ая) slmidt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Червь и несколько троянов
      От folder в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 20.05.2010, 22:28
    2. Несколько троянов появляются снова
      От DrPilulkin в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 17.11.2009, 18:03
    3. Ответов: 10
      Последнее сообщение: 22.02.2009, 09:50
    4. Несколько троянов
      От mem в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.02.2009, 20:41
    5. Похоже на несколько троянов:(
      От Serzh79 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.04.2008, 13:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01185 seconds with 20 queries