Перейти к содержанию

"Средство удаления вредоносных программ" нашло TrojanDownloader:Win32/Banload.AFS


Рекомендуемые сообщения

Сегодня получил апдейты для Вин 7. После перезагрузки "средство удаления вредоносных программ" обрадовало сообщением о частичном удалении TrojanDownloader:Win32/Banload.AFS . Где его нашла осталось непонятным, есть только ссылка http://www.microsoft.com/security/portal/T...2%2fBanload.AFS .

Но самое странное, что на компе стоит КАВ-Яндекс с автообновлением и полная проверка проводилась меньше суток назад. Я решил что произошёл сбой и Средство ошиблось. Тогда сделал откат системы до получения обновлений. Проверка КАВ важных областей ничего не дала. Но после установки апдейтов и перезагрузки средство вновь сообщило о трояне.

 

В связи с этим 2 вопроса:

1. По вашему мнению КАВ-Яндекс пропустил трояна?

2. Как узнать где Средство нашло и частично удалило троян?

Ссылка на комментарий
Поделиться на другие сайты

2. Как узнать где Средство нашло и частично удалило троян?

http://support.microsoft.com/kb/891716

Средство удаления вредоносных программ сохраняет отчет о результатах работы в файле журнала %windir%\debug\mrt.log.

sputnikk

внимательно прочитайте и аккуратно выполните указания в теме Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Касперский, АВЗ, КуреИТ и Средство ничего не находят.

это говорит о том, что именно эти средства ничего не находят (и то не факт - AVZ является больше диагностическим средством, а не лечащим автоматически), а не то, что у Вас нет зловредов.

Цитата(Roman_Five @ 14.12.2011, 22:46)

sputnikk

внимательно прочитайте и аккуратно выполните указания в теме Порядок оформления запроса о помощи

это 3-е напоминание. :)

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('D:\Скачанное\psc_2.071\winio.sys','');
BC_ImportAll;
BC_Activate;
Executerepair (9);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)

 

После проведённого лечения рекомендуется:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить не получилось.

Все обновления и так стоят.

Новые логи сейчас?

 

Не нашёл файл D:\Скачанное\psc_2.071. Удалил его. Калькулятор расчёта мощности блока питания примерно 7 летней давности.

post-22080-1323948246_thumb.jpg

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Пофиксить не получилось.

:)

фиксят в Hiajackthis, a не в AVZ

http://forum.kasperskyclub.ru/index.php?sh...ost&p=78496

Новые логи сейчас?

когда выполните все прошлые рекомендации

Ссылка на комментарий
Поделиться на другие сайты

Пофиксил. Можете пояснить что это и зачем?

Выполнил заново.

 

Ответ:

"Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки. Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected.

 

С уважением, Лаборатория Касперского"

 

Как он мог не дойти, если был прикреплён? И как изменить пароль на архиве?

Кстати, не впервой до них "не доходит" файл.

LOG.zip

Ссылка на комментарий
Поделиться на другие сайты

Как он мог не дойти

99,9%, что карантин был пустой, т.к.

Не нашёл файл D:\Скачанное\psc_2.071. Удалил его.

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('WINIO', 4);
DeleteFileMask('D:\Скачанное\psc_2.071\','*.*',true,'');
DeleteDirectory('D:\Скачанное\psc_2.071\',' ');
DeleteService('WINIO');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

на этом всё.

Ссылка на комментарий
Поделиться на другие сайты

мусор после некорректных деинсталляций.

Спасибо.

Если вы про Universal Extractor, то это наверное из-за "частичного удаления" трояна Средством.

Вот облом. Только решил повоевать с вирусом, а его не было. Касперский опять не подвёл.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • flixx
      Автор flixx
      Открываю диспетчер задач, производительность у компьютера долгая очень , неделями даже бывает, не придал значения этому, щас увидел что гпу работает на 100% ПОСТОЯННО, просканировал dr web нашлось это, логи приложу
      CollectionLog-2025.08.14-21.05.zip
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Mazahis666
      Автор Mazahis666
      При использовании Пк периодически гаснет монитор на несколько секунд, стал вылетать браузер-игры-приложения без обьяснения причин. Пк постоянно загружен на 50 и более процентов при использовании браузера, есть подозрения чт подхватил вирус при установке виндоус или каких либо программ. Почитал темы на форуме, ничего не понятно... И да пк достаточно нормальный по характеристикам. Винда 11 прошка лиц.
    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
×
×
  • Создать...