Перейти к содержанию

Digeste.dll плодит трояны


Рекомендуемые сообщения

Запустите regedit

Найдите ключ HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

В ней параметр alkmbjmv и удалите этот параметр, щелкнув правой кнопкой мыши и выбрав соответствующий пункт

Лог HiJack с Вас еще раз

хорошо делаем так:

Открываете нужный путь и кликаете на той "папке" где запрещен доступ правой клавишей: выбрать "Разрешения"

12801235.jpg

 

Привести права в вид:

96444950.jpg

 

Скрины сделаны для лучшего понимания действий.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • Rosman-kr

    21

  • akoK

    11

  • thyrex

    8

  • Apollon

    1

Топ авторов темы

Да, картинки конечно хорошие только это все я уже делал к параметру alkmbjmv чтобы я не пытался изменять пишет одно в доступе отказано т.к. с какого-то перепуга эта папка (далеко не первая) имеет родительский объект т.е. сама по себе и живет своей жизнью доступ я к ней получаю только особого разрешения который не активен, а вот дальше что-то изменить посто нереально, я уже делал доступы и в самых корневый ветках в самой Локал Машин с унаследством параметров вот только нашей папке это унаследование до одного места, может есть какая утилита которая удаляет данные из реестре какбы на прямую, без всякого доступа? :huh:

Изменено пользователем Rosman-kr
Ссылка на комментарий
Поделиться на другие сайты

LiveCD - может.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\drivers\pdnoclps.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\pdnoclps.sys');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Включите AVZPM и повторите логи AVZ.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Я извеняюсь, но LiveCD у меня нет а в его создании я не силен, или это идет речь об установочном диске?

И второй вопрос скрипт в AVZ делать после того как я загружусь с LiveCD или до загрузки (на битой винде)? и я проверил pdnoclps.sys' на вирустотал.ком он чистый зачем его скриптить, на напишите пожалуйста подробней непонятно!

 

Сообщение от модератора wise-wistful
Убрал цитирование, мешает читать
Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Скрипт нужно выполнять на машине, а не при загрузке с LiveCD.

 

и я проверил pdnoclps.sys' - ссылку дайте на результат проверки, и запакуйте его в архив под пароль и отправьте на адрес newvirus@kaspersky.com В письме укажите пароль на архив. Напишите найдут там что-то вирусные аналитики или нет.

Ссылка на комментарий
Поделиться на другие сайты

Скрипт нужно выполнять на машине, а не при загрузке с LiveCD.

 

и я проверил pdnoclps.sys' - ссылку дайте на результат проверки, и запакуйте его в архив под пароль и отправьте на адрес newvirus@kaspersky.com В письме укажите пароль на архив. Напишите найдут там что-то вирусные аналитики или нет.

 

Отправил вот что получил:

Здравствуйте,

 

pdnoclps.sys

 

Вредоносный код в файле не обнаружен.

 

Так что делать?

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\drivers\pdnoclps.sys - ну ненравится он :huh:

Это единственное к чему я сейчас могу придраться.

 

ОК Скрипт сделал. Карантин зип еще нужен или нет?

Ссылка на комментарий
Поделиться на другие сайты

Хм, quarantine.zip получается пустым, а логи вот они и самое приятное наконец удалился этот заблокированный ключ из реестра

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем Rosman-kr
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z

×
×
  • Создать...