Показано с 1 по 12 из 12.

Трояны... Win32/Nidis.J (заявка № 9989)

  1. #1
    Junior Member Репутация
    Регистрация
    24.05.2007
    Сообщений
    4
    Вес репутации
    39

    Thumbs down Трояны... Win32/Nidis.J

    На машине ругнулся NIS, но после сканирования ничего не нашел...
    поставил NOD32 он обнаружил "Win32/Nidis.J" он есть в базах NOD32 с 22го числа... но вылечить по прежнему не получается.

    по инструкции прогнал на машине свежий CureIt, он убил несколько файлов (лог не сохранился) после чего на машине отрубился инет

    на машине во время работы AVZ появлялось окно с текстом что "процесс \system32\services.exe неожиданно завершен в следствии чего система будет перезагружена"... и предлагалось 60 секунд на сохранение всего открытого.

    прилагаю результаты работы AVZ и HijackThis
    подскажите как вылечить комп.
    Вложения Вложения
    Последний раз редактировалось Tori; 24.05.2007 в 18:27. Причина: обновлённые логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Не тот лог. Нужен virusinfo_syscure
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    1. Во избежание глюков и тормозов удалите один из антивирусов.
    2. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\lxnhe873ejkd.dll','');
     QuarantineFile('C:\WINDOWS\csrss.exe','');
     QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\svchots.exe','');
     QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\7074.exe','');
     QuarantineFile('C:\WINDOWS\system32\windev-6e50-49e0.sys','');
     DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\7074.exe');
     DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\svchots.exe');
     DeleteFile('C:\WINDOWS\csrss.exe');
     DeleteFile('C:\WINDOWS\system32\lxnhe873ejkd.dll');
     BC_ImportDeletedList;
     BC_DeleteSvc('windev-6e50-49e0');
     BC_DeleteFile('C:\WINDOWS\system32\windev-6e50-49e0.sys');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    3. Пришлите карантин согласно приложению 3 правил.
    4. Сделайте новые логи.
    I am not young enough to know everything...

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    @Bratez Добавь строчку для создания лога. Прощее будет разбираться.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Да ладно, в новых логах результат удаления сразу будет виден,
    а карантин здесь только для вирлаба - вдруг новые модификации...
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    24.05.2007
    Сообщений
    4
    Вес репутации
    39
    Скрипт выполнил, в этот раз лог syscure сохранился (до этого машина перегружалась)
    в архив карантина сам троян похоже не добавился... странно...

    инет на машине не работает... (перестал после прохода по ней CureIt)

    спасибо откликнувшимся!

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Восстановите интернет с помощью WinSockFix и повторите логи.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Хорошо если есть машина с Инетом Это я насчет Winsockfix.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Не сразу обнаружил, что вы логи заменили в первом посте...
    Теперь практически чисто, осталось вымести "мелкий мусор".

    1. Поищите файл C:\WINDOWS\services.exe, вдруг найдется - пришлите по правилам.
    2. Выполните скрипт в AVZ:
    Код:
    begin
    BC_DeleteSvc('A-Load');
    BC_DeleteFile('C:\WINDOWS\services.exe');
    BC_Activate;
    Rebootwindows(true);
    end.
    3. Пофиксите в HijackThis:
    Код:
    O2 - BHO: C:\WINDOWS\system32\lxnhe873ejkd.dll - {8D5849A2-93F3-429D-FF34-260A2068897C} - C:\WINDOWS\system32\lxnhe873ejkd.dll (file missing)
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
    4. См. п.1 из сообщения #3!
    5. Сделайте новые логи, начиная с п.10 правил.
    6. Как дела с интернетом, Winsockfix помог?
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    24.05.2007
    Сообщений
    4
    Вес репутации
    39
    PavelA Хорошо что в офисе не один комп подключен к интернету :-)
    Bratez Winsockfix это уже в "аптечке" хранится, но он вчера не помог... инет не восстановился...
    сейчас выполню скрипты и попробую ещё раз таблетку Winsockfix
    ------------
    выполнил.
    логи прилогаются
    services.exe залит в вирусы
    Winsockfix ещё раз выполнен, инет не появился
    как можно отремонтировать?
    Вложения Вложения
    Последний раз редактировалось Tori; 25.05.2007 в 11:43. Причина: Добавил обновлённые логи

  12. #11
    Junior Member Репутация
    Регистрация
    24.05.2007
    Сообщений
    4
    Вес репутации
    39
    война закончилась перестановкой винды.
    послествия борьбы были забавными- винда не хотела верить что на компе есть сетевая карта.
    свежеобновлённый нортон интернет секьюрити ничего не нашел...
    хочется верить что зверей нет...

    спасибо всем кто помогал в изгнании зверей.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. \\копия 1.exe - Trojan-Mailfinder.Win32.Delf.n (DrWEB: Trojan.EmailSpy)


  • Уважаемый(ая) Tori, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус поразил все .exe файлы. Virus.Win32.Virut.ce, Win32.Virut.56 + трояны (заявка №111299)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 22.09.2011, 11:00
    2. трояны Win32/Kryptik.EIM и Win32/Injector.CEI
      От psi-x в разделе Помогите!
      Ответов: 27
      Последнее сообщение: 20.07.2010, 09:07
    3. Трояны и озу и в win32 не могу избавиться
      От gennady1964 в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 24.04.2010, 22:14
    4. трояны (Win32/Wigon.CK и др.)
      От G-H в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.06.2008, 16:16
    5. Опять win32.hll.sector и трояны 8(
      От U_M_A в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.04.2008, 09:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00682 seconds with 17 queries