Перейти к содержанию

Помогите уничтожить трояна и, по-моему, червя


Рекомендуемые сообщения

ЛК выручайте пожалуйста, этот троян эпидемия какая то, еле еле пару логов сделал при помощи хисджака и авз один лог, а ост синий экран, а виндовс переустанавливать некак нельзя. Помогите пожалуйста.

avz_sysinfo.zip

avz_sysinfo2.zip

hijackthislog.zip

Ссылка на комментарий
Поделиться на другие сайты

Странно,а почему вы не пошли с просьбой о помощи на форум Доктора?

 

Отключите антивирус и интернет!

 

Скачать,меню,File,появится аналог проводника,найти:

 

C:\WINDOWS\system32\WinCtrl32.dll
C:\WINDOWS\system32\Drivers\Winqf67.sys

 

правая кнопка мыши Force Delete на запрос о перезагрузке ответьте положительно.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\twext.exe','');
QuarantineFile('C:\WINDOWS\system32\oembios.exe','');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('C:\WINDOWS\system32\lphccwsj0e559.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
QuarantineFile('C:\Documents and Settings\User.9169DC64D881411\cftmon.exe','');
QuarantineFile('C:\Documents and Settings\LocalService.NT AUTHORITY\cftmon.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Winqf67.sys','');
QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
QuarantineFile('c:\documents and settings\user.9169dc64d881411\cftmon.exe','');
QuarantineFile('c:\windows\system32\braviax.exe','');
TerminateProcessByName('c:\windows\system32\braviax.exe');
TerminateProcessByName('c:\documents and settings\user.9169dc64d881411\cftmon.exe');
DeleteService('Winqf67');
DeleteFile('c:\windows\system32\braviax.exe');
DeleteFile('c:\documents and settings\user.9169dc64d881411\cftmon.exe');
DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
DeleteFile('C:\WINDOWS\system32\Drivers\Winqf67.sys');
DeleteFile('C:\Documents and Settings\LocalService.NT AUTHORITY\cftmon.exe');
DeleteFile('C:\Documents and Settings\User.9169DC64D881411\cftmon.exe');
DeleteFile('C:\WINDOWS\system32\blphccwsj0e559.scr');
DeleteFile('C:\WINDOWS\system32\braviax.exe');
DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
DeleteFile('C:\WINDOWS\system32\lphccwsj0e559.exe');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('C:\WINDOWS\system32\oembios.exe');
DeleteFile('C:\WINDOWS\system32\twext.exe');
DeleteFile('WinCtrl32.dll');
DeleteFile('mp3res.dll');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('Winqf67');
BC_Activate;
ExecuteRepair(5 );
ExecuteRepair(6 );
RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Логи повторить.

Изменено пользователем Гриша
Ссылка на комментарий
Поделиться на другие сайты

Спасибо :)

 

Скачать,меню,File,появится аналог проводника,найти:

нету там ни какого провадника :),

spoolsv.exe еще тут и не куда не девался, логи вышлю мин так через 10- 15 может чуть больше потому что комп тормазит :)

Ссылка на комментарий
Поделиться на другие сайты

вирус неубирается, он засел по полной я уже все вычистил все перетрес, он тут эпидемию устроить решил. что делать? а логи с компа уже 2-ой час считываются и потом синий экран смерти что делть?

Ссылка на комментарий
Поделиться на другие сайты

По верхнему скрипту все сделал, а он run.dll32 сьел, терь это не виндовз, а жуйдос! спасибо за помощь, все равно теперь придется все переустанавливать :)

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

А кто может подсказать, как избавиться от этого файла в реестре?

Сам вирус успешно прибит, но после каждой перезагрузки запись о twext.exe появляется в ключе:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit\C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
×
×
  • Создать...