Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 47.

Win32.Agent.u-Win32/Spabot.Nac trojan (заявка № 9945)

  1. #1
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62

    Thumbs up Win32.Agent.u-Win32/Spabot.Nac trojan

    Здравствуйте!Как говориться доброе время суток!Начиная с 18.05 мой компютер странно себя ведет.Во первых при запуске Windows Explorer-а машина перезагружается.Нашел способ просмотра файлов стартуя сразу My Computer.До этого стоял антивирус Frpot.Поменял на NOD32.Дело в том что файл с именем cp1041.nls появляется после каждой загрузки и NOD32 его обнаруживает и ставить в карантин.Я прочитал что у кого-то был такой случай и Вы эму помогли избавиться.Прошу помочь мне тоже.Требуемые логи вложил.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    Прозьба к хелперам, скарантинте ndis.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\zeta.exe','');
     QuarantineFile('C:\WINDOWS\DOWNLO~1\xscan53.ocx','');
     QuarantineFile('C:\WINDOWS\Downloaded Program Files\int_ver32b.ocx','');
     QuarantineFile('C:\WINDOWS\WinSecurity\services.exe','');
     QuarantineFile('NDIS.sys','');
     DeleteFile('C:\WINDOWS\Downloaded Program Files\int_ver32b.ocx');
    ExecuteSysClean;
    CreateQurantineArchive(GetAVZDirectory+'virus.zip');
    RebootWindows(false);
    end.
    "Пофиксите" в HijackThis
    Код:
    O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/int_ver32b.CAB
    Загрузите файл virus.zip из папки AVZ по этой ссылке.

  5. #4
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62
    Цитата Сообщение от Muffler Посмотреть сообщение
    Прозьба к хелперам, скарантинте ndis.
    Если это относиться ко мне то прошу ответте как скарантинить ndis.sys через AVZ или NOD32?Кстати файл ndis.sys весить 260К и модифицирован как раз 18.05.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Вы хелпер?

  7. #6
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62
    Цитата Сообщение от MaXim Посмотреть сообщение
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\zeta.exe','');
     QuarantineFile('C:\WINDOWS\DOWNLO~1\xscan53.ocx','');
     QuarantineFile('C:\WINDOWS\Downloaded Program Files\int_ver32b.ocx','');
     QuarantineFile('C:\WINDOWS\WinSecurity\services.exe','');
     QuarantineFile('NDIS.sys','');
     DeleteFile('C:\WINDOWS\Downloaded Program Files\int_ver32b.ocx');
    ExecuteSysClean;
    CreateQurantineArchive(GetAVZDirectory+'virus.zip');
    RebootWindows(false);
    end.
    "Пофиксите" в HijackThis
    Код:
    O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/int_ver32b.CAB
    Загрузите файл virus.zip из папки AVZ по этой ссылке.
    После выполнения скрипта в AVZ компютер перезагружаеться и к сожалинию в папке AVZ не формируеться архив virus.zip.Продолжать с HijackThis или отправите новый скрипт?

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    Запакуйте карантин вручную в zip-архив с паролем virus и пришлите нам по правилам.

  9. #8
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62
    Все сделал.Теперь жду новых инструкций.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    ClearQuarantine;
     BC_QrFile('C:\WINDOWS\zeta.exe');
     BC_QrFile('C:\WINDOWS\DOWNLO~1\xscan53.ocx');
     BC_QrFile('C:\WINDOWS\Downloaded Program Files\int_ver32b.ocx');
     BC_QrFile('C:\WINDOWS\WinSecurity\services.exe');
     BC_QrFile('C:\WINDOWS\system32\drivers\ndis.sys');
     BC_Activate;
     RebootWindows(true);
    end.
    Пришлите файлы карантина по правилам.

  11. #10
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62
    К сожалению не удается загрузить Вам файл карантина.Пробовал 4 раза.Может быт разрешите отправить на мейл?Если да то по какому адрессу?

    Здесь цитатта сообщения :

    The requested URL could not be retrieved

    --------------------------------------------------------------------------------

    While trying to retrieve the URL: http://virusinfo.info/upload_virus.php

    The following error was encountered:

    Read Timeout
    The system returned:

    [No Error]
    A Timeout occurred while waiting to read data from the network. The network or server may be down or congested. Please retry your request.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    Цитата Сообщение от ratat Посмотреть сообщение
    К сожалению не удается загрузить Вам файл карантина.Пробовал 4 раза.
    И загрузили его 4 раза... не... уже пять, Вы этот же файл ещё вчера прислали.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Закачайте карантин через эту ссылку.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Shu_b, тот карантин был после первого скрипта...

  15. #14
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62
    Извините если получили новый файл карантина 4 раза.Просто у меня выходило сообщение об ошибке.На этот пятый раз файл загрузился нормально по указанной ссылки.Жду дальнейших указаний.

    Edit:Скорее всего следовало спросить загружать в таком случае в пятый раз или нет,но этого уже не исправить.Прошу прощения!
    Последний раз редактировалось ratat; 23.05.2007 в 11:19.

  16. #15
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62
    Только что заметил что папка карантина от сегодня утром(после выполнения второго скрипта) пустая.Не уверен если ее получили.Нужно отправлять еще раз?

  17. #16
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62
    Ребятя!Оказывается что папка карантина формировалась у меня на десктопе(это из за того что я вывел себе икону AVZ на десктопе и от туда стартовал) и до сих пор отправлял Вам карантин до выполнения скриптов(потому что брал их от папки,которая на диске).Отправить тот карантин,который после выполниния?

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    Цитата Сообщение от ratat Посмотреть сообщение
    Отправить тот карантин,который после выполниния?
    Его от Вас и ждут...

  19. #18
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62
    Все.Отправил.Еще раз прошу прощения!Сообщите если опять не то.

  20. #19
    Junior Member Репутация
    Регистрация
    22.05.2007
    Сообщений
    29
    Вес репутации
    62
    Напомнить о себе и заодно спросить если чего еще надо отправлять?А так в основном жду ответа или инструкций.

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    Цитата Сообщение от ratat Посмотреть сообщение
    Напомнить о себе и заодно спросить если чего еще надо отправлять?А так в основном жду ответа или инструкций.
    Из всего запрошенного в карантин попал только xscan53.ocx.
    попробуйте поискать остальное ;-)

  • Уважаемый(ая) ratat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 25.01.2011, 17:10
    2. Ответов: 9
      Последнее сообщение: 09.10.2010, 13:31
    3. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    4. Ответов: 1
      Последнее сообщение: 30.06.2009, 08:47
    5. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00832 seconds with 18 queries