Перейти к содержанию

Digeste.dll плодит трояны


Рекомендуемые сообщения

Добрый день!

Переодически выскакивает диалоговое окно в котором ругается Rundll32.exe на библиотеку digeste.dll, при всем Касперский постоянно находит новые вредоносные объекты, которые удаляешь но при перезагрузки происходит тоже самое. Вот логи для обозрения:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • Rosman-kr

    21

  • akoK

    11

  • thyrex

    8

  • Apollon

    1

Топ авторов темы

Проблему с digeste.dll решил с помощью Троян ремувера, но он обнаружел ещё проблему с userinit.exe Касперский тоже определяет что заражен Винлогон только дальнейших действий не предлогает как быть?

Ссылка на комментарий
Поделиться на другие сайты

Проблему с digeste.dll решил с помощью Троян ремувера
Дело ваше, если не дождались скрипта

 

Троян ремувера, но он обнаружел ещё проблему с userinit.exe
В последней версии Trojan Remover есть такая беда. Скорее всего у Вас "сборка", а он, видимо, сравнивает с лицензионным файлом. Хотя раньше на сборках все проходило тип-топ.

 

Касперский тоже определяет что заражен Винлогон только дальнейших действий не предлогает как быть?
Мое предложение

1. Проверить этот файл на www.virustotal.com/ru

2. Cделать повторные логи и выложить.

Ссылка на комментарий
Поделиться на другие сайты

Да, в этом файле результат 9/39 в основном трояны, как лечить?
Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{4BB3881C-AE29-4CB0-849A-EED9A84C32F9}');
QuarantineFile('mcbawxm.dll','');
QuarantineFile('c:\windows\system32\mcbawxm.dll','');
DeleteFile('c:\windows\system32\mcbawxm.dll');
DeleteFile('mcbawxm.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

 

Выполните еще один скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com В теле письма укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Пофиксите в HiJack

O20 - Winlogon Notify: alkmbjmv - C:\WINDOWS\SYSTEM32\mcbawxm.dll

 

Повторите логи

Ссылка на комментарий
Поделиться на другие сайты

Файл quarantine.zip отправил вот ответ: В присланном Вами файле обнаружено новое вредоносное программное обеспечение.

Его детектирование будет включено в очередное обновление антивирусных баз.

Благодарим за оказанную помощь.

Backdoor.Win32.Rbot.kpb

 

Повторяю логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Файл quarantine.zip отправил вот ответ: В присланном Вами файле обнаружено новое вредоносное программное обеспечение.

Его детектирование будет включено в очередное обновление антивирусных баз.

Благодарим за оказанную помощь.

Backdoor.Win32.Rbot.kpb

 

Повторяю логи:

А зараза не удалилась. :coffee: Пока пойдем другим путем

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\mcbawxm.dll');
DeleteFile('mcbawxm.dll');
DelBHO('{4BB3881C-AE29-4CB0-849A-EED9A84C32F9}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteFile('c:\windows\system32\mcbawxm.dll');
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

 

Проверьте-ка еще это C:\WINDOWS\system32\Drivers\pdnoclps.sys

Повторите логи

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Файл pdnoclps.sys - чист, сейчас скручу и выложу очередные логи

 

Файл pdnoclps.sys - чист, сейчас скручу и выложу очередные логи

 

Свежеиспеченные логи в студии:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем Rosman-kr
Ссылка на комментарий
Поделиться на другие сайты

Файл pdnoclps.sys - чист, сейчас скручу и выложу очередные логи

Свежеиспеченные логи в студии:

Вот теперь сгинула :coffee:

Косметическая уборка

Пофиксите в HiJack

O20 - Winlogon Notify: alkmbjmv - C:\WINDOWS\

 

Следующий раз при подозрении на зловредов или их наличие не занимайтесь самолечением, пожалуйста :(

Ссылка на комментарий
Поделиться на другие сайты

Вот теперь сгинула :coffee:

Косметическая уборка

Пофиксите в HiJack

O20 - Winlogon Notify: alkmbjmv - C:\WINDOWS\

 

Следующий раз при подозрении на зловредов или их наличие не занимайтесь самолечением, пожалуйста :(

 

Спасибо, а подскажите после пофиксивания в HiJack сама строка (O20 - Winlogon Notify: alkmbjmv - C:\WINDOWS\) должна удалиться или нет а то у меня она пишет что какбы фиксица а строка не удаляется и при очередном сканировании её снова видно? :(

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, а подскажите после пофиксивания в HiJack сама строка (O20 - Winlogon Notify: alkmbjmv - C:\WINDOWS\) должна удалиться или нет а то у меня она пишет что какбы фиксица а строка не удаляется и при очередном сканировании её снова видно? :coffee:
После нажатия на FixChecked она не исчезает? Или я неправильно понимаю?
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z

×
×
  • Создать...