Перейти к содержанию

Digeste.dll плодит трояны


Rosman-kr

Рекомендуемые сообщения

Запустите regedit

Найдите ключ HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

В ней параметр alkmbjmv и удалите этот параметр, щелкнув правой кнопкой мыши и выбрав соответствующий пункт

Лог HiJack с Вас еще раз

хорошо делаем так:

Открываете нужный путь и кликаете на той "папке" где запрещен доступ правой клавишей: выбрать "Разрешения"

12801235.jpg

 

Привести права в вид:

96444950.jpg

 

Скрины сделаны для лучшего понимания действий.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Created
  • Последний ответ

Top Posters In This Topic

  • Rosman-kr

    21

  • akoK

    11

  • thyrex

    8

  • Apollon

    1

Да, картинки конечно хорошие только это все я уже делал к параметру alkmbjmv чтобы я не пытался изменять пишет одно в доступе отказано т.к. с какого-то перепуга эта папка (далеко не первая) имеет родительский объект т.е. сама по себе и живет своей жизнью доступ я к ней получаю только особого разрешения который не активен, а вот дальше что-то изменить посто нереально, я уже делал доступы и в самых корневый ветках в самой Локал Машин с унаследством параметров вот только нашей папке это унаследование до одного места, может есть какая утилита которая удаляет данные из реестре какбы на прямую, без всякого доступа? :huh:

Изменено пользователем Rosman-kr
Ссылка на комментарий
Поделиться на другие сайты

LiveCD - может.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\drivers\pdnoclps.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\pdnoclps.sys');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Включите AVZPM и повторите логи AVZ.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Я извеняюсь, но LiveCD у меня нет а в его создании я не силен, или это идет речь об установочном диске?

И второй вопрос скрипт в AVZ делать после того как я загружусь с LiveCD или до загрузки (на битой винде)? и я проверил pdnoclps.sys' на вирустотал.ком он чистый зачем его скриптить, на напишите пожалуйста подробней непонятно!

 

Сообщение от модератора wise-wistful
Убрал цитирование, мешает читать
Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Скрипт нужно выполнять на машине, а не при загрузке с LiveCD.

 

и я проверил pdnoclps.sys' - ссылку дайте на результат проверки, и запакуйте его в архив под пароль и отправьте на адрес newvirus@kaspersky.com В письме укажите пароль на архив. Напишите найдут там что-то вирусные аналитики или нет.

Ссылка на комментарий
Поделиться на другие сайты

Скрипт нужно выполнять на машине, а не при загрузке с LiveCD.

 

и я проверил pdnoclps.sys' - ссылку дайте на результат проверки, и запакуйте его в архив под пароль и отправьте на адрес newvirus@kaspersky.com В письме укажите пароль на архив. Напишите найдут там что-то вирусные аналитики или нет.

 

Отправил вот что получил:

Здравствуйте,

 

pdnoclps.sys

 

Вредоносный код в файле не обнаружен.

 

Так что делать?

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\drivers\pdnoclps.sys - ну ненравится он :huh:

Это единственное к чему я сейчас могу придраться.

 

ОК Скрипт сделал. Карантин зип еще нужен или нет?

Ссылка на комментарий
Поделиться на другие сайты

Хм, quarantine.zip получается пустым, а логи вот они и самое приятное наконец удалился этот заблокированный ключ из реестра

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем Rosman-kr
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
    • Добрячок
      От Добрячок
      CollectionLog-2024.12.12-21.47.zip Где то видимо поймал этот троян и давно его удалил и вот он всплыл опять. Пытался удалять уже раза 4, а он каким то образом опять появляется на компьютере использовал KVRT и AutoLogger Заранее Спасибо!
    • Tetis
      От Tetis
      Здравствуйте. Винда 10,  антивирус 360 Total Security, каким то образом у меня появился браузер 360 от этого китайского антивируса, примерно 10 дней назад. 14.10.24  появилась программа WPS office. Появились сами. Решил удалить WPS office, но их небыло в списках программ. Удалил с Revo Uninstaller. Перестал работать microsoft office, файлы не открывались. Я скачал 3 варианта microsoft office 2013 в интернете, все пробовал установить, получилось только с 1. Также скачивал прогру для подбора ключа, в итоге подобрал, но потом он слетел. Офис заработал. Комп стал медленее работать, постоянно на максимум вентилятор, греется, жесткий диск крутит . Включил сегодня антивирус, обнаружил вирус updater.exe infected with Trojan.Siggen29.46190, он его удаляет, а вирус постоянно снова появляется в папке C:\ProgramData\Google\Chrome\updater.exe , появляются окна что троян, нажимаю удалить... и так бескнечно, каждые 5 сек. появляется окно антивируса с трояном, я нажимаю удалить.  Dr.Web CureIt ничего не находит, скачал Eset Online Scanner и указал проверку диска С, он нашел вирусы, сейчас процесс проверки пока пишу. CollectionLog-2024.10.20-21.33.zip Что делать, подскажите пожалуйста.
       

×
×
  • Создать...