Перейти к содержанию

Не удаляется никак - Trojan-Proxy.Win32.Small.np


Павел12345

Рекомендуемые сообщения

Здраствуйте.

Заранее прошу прощения если что то сделал не так.

Проблема в следуещем - антивирус не удаляет Trojan-proxy.win32.small.np, после загрузки он появляется снова.

Действия описанные тут - http://forum.kasperskyclub.ru/index.php?showtopic=1698 выполнил. Правда не уверен что правильно.

И попутно вопрос: а собственно почему сам антивирус не может удалить этот файл если находит его, и много ли таких файлов в природе?

В общем, если можете помогите. В любом случае спасибо.

i



Уведомление:

С уважением, Falcon

Подправил список загруженных файлов: упаковал syscure в один архив, удалил карантин..



virusinfo_syscure.rar

virusinfo_syscheck.zip

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Павел12345 , добро пожаловать на наш форум. Как только специалисты появятся на форуме, то Вы непременно получите ответ.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, Павел12345!

Первое, что бросилось в глаза, это файл winlogon.exe, который должен лежать в C:\Windows\System32, а у вас прямо в папке Windows.

Также 90 из 100, что файл mssrv32.exe, который лежит в C:\WINDOWS\system32 - троян-загрузчик (Trojan-Downloader.Win32.Small.evl).

Служба msupdate должна быть убрана имхо.

 

вот пока то, что увидел я:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\windows\system32\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
QuarantineFile('C:\WINDOWS\winlogon.exe','');
DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
DeleteFile('C:\WINDOWS\winlogon.exe');
BC_DeleteSvc('msupdate');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Но лучше пока подождем спецов, они наверняка что-нибудь добавят :)

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\winlogon.exe');
DeleteFile('C:\WINDOWS\system32\mssrv32.exe');  
BC_ImportDeletedList;
BC_DeleteSvc('msupdate');	 
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо большое!

Выполнил Ваши рекомендации - помогло.

Отдельное спасибо за то, что теперь об этом я знаю больше чем знал до.

Ссылка на комментарий
Поделиться на другие сайты

Где повторные логи?

 

Вот они. Повторюсь - надеюсь я все сделал верно, чесно говоря я не вполне опытный пользователь. и кое что делаю, что называется наощупь.

Почему то их больше трех...

(Проверил весь комп антивирусом - никого не нашел, на всякий случай позвонил провайдеру спросил нет ли с моего адреса рассылки спама, два дня назад так и выяснил что у меня что то не то творится. сказалм что все нормально).

i



Уведомление:

Falcon

Удалил карантин..



virusinfo_syscheck.htm

virusinfo_syscheck.xml

virusinfo_syscheck.zip

virusinfo_syscure.htm

virusinfo_syscure.xml

virusinfo_syscure.zip

hijackthis.rar

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
StopService('msupdate');
SetServiceStart('msupdate', 4);	 
BC_DeleteFile('c:\windows\system32\mssrv32.exe');
BC_DeleteSvc('msupdate');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Выполнил, повторил. Значит не все так хорошо как мне казалось...

hijackthis.rar

virusinfo_syscheck.htm

virusinfo_syscheck.xml

virusinfo_syscheck.zip

virusinfo_syscure.htm

virusinfo_syscure.xml

virusinfo_syscure.zip

Изменено пользователем Павел12345
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zelserg
      От zelserg
      Постоянно выскакивает окно, что найден вирус. Но где он сидит неясно и лечение не помогает.
      CollectionLog-2025.02.02-19.00.zip
    • MultiFace
      От MultiFace
      Добрый день, касперски обнаружил 76 объектов вредоносных, но не может удалить 
      Помогите в решении пожалуйста 
      CollectionLog-2025.02.21-18.47.zip 111.txt avz_log.txt
    • shidogbc
      От shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • FANKNAF
      От FANKNAF
      https://dropmefiles.net/ru/5WNKAf ссылка на отчёт антивируса 20мб

    • zi_moy
      От zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
×
×
  • Создать...