Перейти к содержанию

не всё вылечилось после trojan winlock


Rinnelin

Рекомендуемые сообщения

Появился баннер, блокирующий систему, его убрали, проверяли разными антивирусами, но они написали, что что-то не смогли вылечить. После страницы интернета, где необходимо вводить логин и пароль выбрасывают обратно, ноут достаточно громко шумит.

Заранее спасибо.

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Судя по всему, вот Ваш виновник (уже удалён):

C:\Documents and Settings\Ольга\Мои документы\Файлы Mail.Ru Агента\freyya@mail.ru\lynx003@list.ru\TeamViewerQS.exe

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('BTWDNDIS');
StopService('wowfilter');
StopService('VVBackd5');
StopService('sptd');
StopService('FBAPI');
QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\wowxt_kern_i386.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\wowfilter.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\tsxt_kern_i386.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\btwdndis.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\VVBackd5.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\FBAPI.sys','');
BC_ImportQuarantineList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

 

+

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо!

 

Ответ на письмо:

bcqr00001.dat,

bcqr00002.dat,

bcqr00011.dat,

bcqr00012.dat,

sptd.sys,

VVBackd5.sys

 

Вредоносный код в файлах не обнаружен.

 

bcqr00003.dat,

bcqr00004.dat,

bcqr00005.dat,

bcqr00006.dat,

bcqr00007.dat,

bcqr00008.dat,

bcqr00009.dat,

bcqr00010.dat,

bcqr00013.dat,

bcqr00014.dat,

btwdndis.sys,

FBAPI.sys,

tsxt_kern_i386.sys,

wowfilter.sys,

wowxt_kern_i386.sys

 

Файлы в процессе обработки.

 

С уважением, Лаборатория Касперского

 

 

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

mbam_log_2011_03_19__21_32_24_.txt

Изменено пользователем Rinnelin
Ссылка на комментарий
Поделиться на другие сайты

Удалите в MBAM:

Заражённые файлы:
c:\documents and settings\Ольга\programs\burn_cd_dvd\nero\ahead_nero_7_keygen\ahead.nero.premium.edition.v7.0.1.4.keygen.only-orion\Keygen.exe (Trojan.Agent.CK) -> No action taken.
c:\documents and settings\Ольга\programs\winrar\WinRAR 3.51\CORE10k.EXE (Dont.Steal.Our.Software) -> No action taken.
c:\$uvs_285\ZOO\c70.tmp._1c8f09223deb2ef31323c9530e8cf053e8fcbddc (Spyware.Passwords.XGen) -> No action taken.
c:\program files\игры от nevosoft\NevoDRM\Download\nevowrapper.exe (Spyware.Banker) -> No action taken.

 

Деинсталлируйте MBAM

 

Рекомендуется установить следующие обновления:

- обновить Internet Explorer до версии 8.0 (даже если им не пользуетесь!)

- все обновления на Windows (может потребоваться активация Windows)

- обновить Java до актуальной версии

- обновить Adobe Reader до актуальной версии

- обновить Adobe Shockwave Player до актуальной версии

- обновить Adobe Flash Player до актуальной версии

- обновить QuickTime Player до актуальной версии

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sergoborin
      От sergoborin
      Добрый день!
       
      Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
      Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
      CollectionLog-2025.01.06-00.30.zip
    • Zero56621
      От Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Ivy_Sekoru
      От Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • AlexPh_Vl
      От AlexPh_Vl
      Добрый день, продолжение  темы 
      файлы уже были отправлены в вышеуказанной теме.
      Речь об одном и том же компьютере.
      Прислали дешифровщик, но после лечения (удаления вируса) он  выдает ошибки. Как передать данный дешифровщик и  данные для анализа?
×
×
  • Создать...