Показано с 1 по 6 из 6.

zindrat.com и caymaris.net (заявка № 97091)

  1. #1
    Junior Member Репутация
    Регистрация
    02.02.2011
    Сообщений
    3
    Вес репутации
    26

    Thumbs up zindrat.com и caymaris.net

    Здравствуйте.
    Вчера, после того как зашел на один сайт, началась странная загрузка Java приложения, после чего Касперский предупредил о каких-то проблемах.

    Затем антивирус многократно предупреждал о попытках соединения с сайтами zindrat.com и caymaris.net. А в итоге компьютер не выключается, вместо этого выскакивает синий экран с ошибкой и он перезагружается.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Внимание !!! База поcледний раз обновлялась 07.06.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Протокол антивирусной утилиты AVZ версии 4.32
    ...
    Восстановление системы: включено
    1. Скачайте AVZ 4.35 и обновите ее базы!

    2. Отключите восстановление системы!

    3. Выполните скрипт в AVZ:
    Код:
    begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      ClearQuarantine;
      QuarantineFile('C:\WINDOWS\system32\XDva359.sys','');
      QuarantineFile('C:\WINDOWS\system32\XDva346.sys','');
      QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
      QuarantineFile('%windir%\system32\sfcfiles.dll','');
      RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
      if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then
        begin
          CopyFile('%windir%\system32\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
          AddToLog('Замена sfcfiles.dll успешно произведена из кеша.');
        end
      else
        begin
          AddToLog('Файл sfcfiles.dll в кеше не прошел по базе безопасных или отсутствует!');
          if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then
            begin
              CopyFile('%windir%\ServicePackFiles\i386\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
              AddToLog('Замена sfcfiles.dll успешно произведена из i386.');
            end
          else 
            begin
              AddToLog('Файл sfcfiles.dll в i386 не прошел по базе безопасных или отсутствует!');
            end;
        end;
      DeleteFile('%windir%\system32\drivers\sfc.sys');
      DeleteFile('%windir%\system32\sfcfiles.bak');
      DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
      DeleteFile('C:\WINDOWS\system32\XDva346.sys');
      DeleteFile('C:\WINDOWS\system32\XDva359.sys');
      BC_ImportALL;
      ExecuteSysClean;
      BC_Activate;
      SaveLog('sfcfiles.log');
      RebootWindows(true);
    end.
    Компьютер перезагрузится.

    4. Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=97091).

    5. Сделайте новые логи + прикрепите файл sfcfiles.log из папки с AVZ.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    02.02.2011
    Сообщений
    3
    Вес репутации
    26
    Вот.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    В логах все нормально.
    Проблема решена?
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    02.02.2011
    Сообщений
    3
    Вес репутации
    26
    Да. Все предупреждения кончились. Ошибки при перезагрузке больше нет.
    Спасибо большое.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\internet explorer\\setupapi.dll - Trojan.Win32.Zapchast.czu ( DrWEB: Trojan.Siggen2.18384, BitDefender: Trojan.Generic.5431470, NOD32: Win32/Agent.OSS trojan, AVAST4: Win32:Parchood-B [Trj] )
      2. c:\\windows\\system32\\sfcfiles.dll - Trojan-Spy.Win32.Agent.bowm ( DrWEB: Trojan.WinSpy.988, BitDefender: Gen:Variant.Kazy.10709, AVAST4: Win32:Parchood-B [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) tauretarie, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирус Zindrat.com
      От Ollyzz в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 07.02.2011, 16:19
    2. Проблема с сайтами Zindrat.com и Caymaris.net
      От anatoli-ru в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.02.2011, 15:37
    3. Caymaris и Zindrat
      От emp6 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2011, 16:40
    4. zindrat.com и caymaris.net (заявка №51901)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 01.02.2011, 18:00
    5. Ответов: 5
      Последнее сообщение: 23.01.2011, 20:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01483 seconds with 16 queries