Перейти к содержанию

Трояны и вирусы


Рекомендуемые сообщения

Привет коллеги!

 

Нужна помощь.

 

1. ПК - Celeron 2.00 256 RAM

ПО - MSWindows XP prof 5.1.2600 2002 SP2 + NOD32 v.3.0.669.0

используется как минисервер для раздачи и-нета на 5 ПК

2. Проблемы возникли несколко дней назад - при подключении к нету - работает около 10 минут, потом отключается от нета, выделенка ч/з адсл модем

3. NOD32 нашел Win32/Sality NAU Win32/Wigon Win32/Agent.ovd Win32/TrojanDownloader.agent.otx

 

Логи приложены

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Неплохо бы сначала полечиться с помощью бесплатной AVPtool от ЛК или CureIt от DrWeb.

 

Выполните следующий скрипт в AVZ:

("Как выполнить скрипт в AVZ")

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('Ipsduowaclter.sys');
DeleteFile('C:\Documents and Settings\Leon\Local Settings\Temp\~DFA08.tmp');
DeleteService('Ipsduowaclter');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
BC_DeleteSvc('Ipsduowaclter');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

 

Пофиксите в HJT:

("Как пофиксить в HJT")

O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll (file missing)

Больше я ничего не вижу, возможно антивирус справился.

 

 

Также вы можете скачать бесплатную утилиту Malwarebytes' Anti-Malware:

 

Работа с Malwarebytes' Anti-Malware:

- Установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

 

Повторите логи AVZ и HJT для контроля.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Falcon, спасибо большое

Сейчас проверим, есть и Малвар и обновленный ДрВебКурик

Логи вышлю

 

Проблема со интернетом осталась, выходит следующее сообщение - Generic host process for Win 32 Servicess и отключается самопроизвольно!

Ссылка на комментарий
Поделиться на другие сайты

Просканьте, а там посмотрим :search:

 

Вот нашел материал по вашей проблеме:

Сообщение об ошибке Generic Host Process

Проблемы с Generic Host Process?

Службы - Svchost.exe (Generic Host Process for Win32 Services)

 

Почитайте, выполните, отпишитесь о результате.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, столкнулся с такой проблемой. На компьютере подхватил вирус, предполагаю, что майнер. Он маскируется под проводник explorer.exe и его не видит ни один антивирус, когда нажимаю расположение файла, переходит на обыкновенный проводник, но это вирус: во первых при всех закрытых приложениях (и в трее) по какой-то причине он всегда стабильно загружает процессор на 30% и конечно же при входе в диспетчер задач резко перестаёт, также я читал, что в диспетчере задач не может быть более одного проводника, а у меня их два. При закрытии задачи или перезагрузки компьютер полностью перезагружается (мгновенно выключается). Но по видимому он не самый мощный (вирус) и он не умеет как более продвинутые закрывать диспетчер задач через время, и можно пользоваться компьютером с открытым диспетчером. Так же ещё после него почему-то не всегда запускается, видимо совсем не качественный. Но при открытии диспетчера задач, во вкладке сведения, он не появляется в состоянии приостановлен, как делают некоторые майнеры, а видимо просто по тихому прекращает работать, но остаётся активным съедая максимум 1% цп. Но при всех нюансах он никаким пока, что образом не исчез, удалился и т.п. Пробовал кучу разных антивирусов с разными функциями и не один его не видит. Прошу помочь, но думаю уже просто не морочиться и снести винду.


      CollectionLog-2025.04.06-22.46.zip
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
×
×
  • Создать...