Перейти к содержанию

не всё вылечилось после trojan winlock


Rinnelin

Рекомендуемые сообщения

Появился баннер, блокирующий систему, его убрали, проверяли разными антивирусами, но они написали, что что-то не смогли вылечить. После страницы интернета, где необходимо вводить логин и пароль выбрасывают обратно, ноут достаточно громко шумит.

Заранее спасибо.

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Судя по всему, вот Ваш виновник (уже удалён):

C:\Documents and Settings\Ольга\Мои документы\Файлы Mail.Ru Агента\freyya@mail.ru\lynx003@list.ru\TeamViewerQS.exe

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('BTWDNDIS');
StopService('wowfilter');
StopService('VVBackd5');
StopService('sptd');
StopService('FBAPI');
QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\wowxt_kern_i386.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\wowfilter.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\tsxt_kern_i386.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\btwdndis.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\VVBackd5.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\FBAPI.sys','');
BC_ImportQuarantineList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

 

+

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо!

 

Ответ на письмо:

bcqr00001.dat,

bcqr00002.dat,

bcqr00011.dat,

bcqr00012.dat,

sptd.sys,

VVBackd5.sys

 

Вредоносный код в файлах не обнаружен.

 

bcqr00003.dat,

bcqr00004.dat,

bcqr00005.dat,

bcqr00006.dat,

bcqr00007.dat,

bcqr00008.dat,

bcqr00009.dat,

bcqr00010.dat,

bcqr00013.dat,

bcqr00014.dat,

btwdndis.sys,

FBAPI.sys,

tsxt_kern_i386.sys,

wowfilter.sys,

wowxt_kern_i386.sys

 

Файлы в процессе обработки.

 

С уважением, Лаборатория Касперского

 

 

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

mbam_log_2011_03_19__21_32_24_.txt

Изменено пользователем Rinnelin
Ссылка на комментарий
Поделиться на другие сайты

Удалите в MBAM:

Заражённые файлы:
c:\documents and settings\Ольга\programs\burn_cd_dvd\nero\ahead_nero_7_keygen\ahead.nero.premium.edition.v7.0.1.4.keygen.only-orion\Keygen.exe (Trojan.Agent.CK) -> No action taken.
c:\documents and settings\Ольга\programs\winrar\WinRAR 3.51\CORE10k.EXE (Dont.Steal.Our.Software) -> No action taken.
c:\$uvs_285\ZOO\c70.tmp._1c8f09223deb2ef31323c9530e8cf053e8fcbddc (Spyware.Passwords.XGen) -> No action taken.
c:\program files\игры от nevosoft\NevoDRM\Download\nevowrapper.exe (Spyware.Banker) -> No action taken.

 

Деинсталлируйте MBAM

 

Рекомендуется установить следующие обновления:

- обновить Internet Explorer до версии 8.0 (даже если им не пользуетесь!)

- все обновления на Windows (может потребоваться активация Windows)

- обновить Java до актуальной версии

- обновить Adobe Reader до актуальной версии

- обновить Adobe Shockwave Player до актуальной версии

- обновить Adobe Flash Player до актуальной версии

- обновить QuickTime Player до актуальной версии

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Ivy_Sekoru
      От Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • Seraph Luteus
      От Seraph Luteus
      Доброго времени суток. Решил провести проверку системы на майнеры и прочие вирусы. Как итог, я выявил сначала такой файл trojan siggen 20 2783, после чего удалил (на что надеюсь) его через антивирусник. После сделал ещё проверки и обнаружил уже net malware.url, а его удалить не получается.  Прошу совета и помощи в решении проблемы у знатоков.
       
      По уже похожей проблеме у другого пользователя собрал нужные логи и прикреплю их. 
      PIKA_2024-11-18_15-41-59_v4.99.4v x64.7z
      FRST.txt Addition.txt AV_block_remove_2024.11.18-15.35.log
    • E.K.
      От E.K.
      Камчатка - совершенно потрясающий, дивный и удивительно сильный край. Уже много рассказывал про это, но повторюсь: природные красоты Камчатки многослойны. Если в других местах достаточно быть, посмотреть, сфотографировать наиболее приглянувшиеся виды, развернуться и уехать (часто - навсегда), то здесь всё иначе. За "первым планом" местных крышесносительных видов, которые обычно показывают во время стандартных туристических маршрутов или вертолётных экскурсий, - за ними виднеется "второй план", который может оказаться не менее умоослепительным, где случаются просто взрывные восторги от панорамных видов, и чудеса вулканические ещё более необычны. А за "вторым уровнем" может открыться и третий, четвёртый - а возможно, что "и так далее" (я пока дошёл до "четвёртого левела" камчатко-созерцания).

       
      А насыщенность картинок здесь случается просто запредельной:

       
      Камчатка весьма разнообразна. Здесь можно увидеть и ощутить очень и очень многое: восхитительные по красоте конусы вулканов, разноцветье озёр в вулканических кальдерах и тоже разнокрасье самых разных вулканических выходов, горячие источники и брызгающие вверх кипятком гейзеры, белые снежники и даже ледники на фоне бескрайне зелёных пространств (и всё это на широтах российской средней полосы), а также рыба в море-океане, реках и озёрах - и медвежьи толпы вокруг рыбных мест.

       
      Да и туристов организованных здесь становится всё больше и больше

    • Ig0r
      От Ig0r
      В этом блоге я писал с первых дней появления на фан-клубе и с первых дней его появления. Всё началось с бета-тестирования ещё 5 версии, потом даже несколько лет работал в компании благодаря фан-клубу. За эти почти 17 лет случилось огромное количество событий, познакомился с огромным количеством людей, огромное количество разных приключений. Я был админом ФК сразу после того как закончил школу и до сегодня. Сегодня вся эта история заканчивается. Моя жизнь уже точно никогда не будет прежней.
      Спасибо, что были здесь. Это было, пожалуй, лучшее время в жизни. Ожидал, что как-то так всё может закончится, но не ожидал, что в этот момент. Было много планов, но...
      Всем спасибо, удачи. Отдельное спасибо, если вдруг читали этот блог долгие годы. Мои полномочия на этом всё.
×
×
  • Создать...