Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » backdoor.trojan

Ответить
Настройки темы
backdoor.trojan

Старожил


Сообщения: 166
Благодарности: 1

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Появилась в сети зараза аж 99 года.
http://www.symantec.com/security_res...062614-1754-99

Symantec antivirus corporate edition 10 убить его не может.
Зараза плодит на шаре файлики с именами а-ля pornoxxx.exe, winamp.exe, winrar.exe и т.п.
После удаление он создаеться вновь и так до бесконечности.
Востановление системы отключено, автозапуск с флешек запрещен.
Все пользователи включая администраторов работают под учетками users.
avz, hijackthis его не видят. cureit кладет систему в bsod.

если все же логи нужны - выложу.

Отправлено: 09:32, 10-12-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


+

•Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:50, 13-12-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 166
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip rsit.zip
(18.8 Kb, 3 просмотров)

пожайлуста

Отправлено: 10:31, 14-12-2010 | #12


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\tykmjv.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\tykmjv.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

P.S.И похоже зараза с клиентской машины лезет. Я так считаю.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:32, 14-12-2010 | #13


Старожил


Сообщения: 166
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
P.S.И похоже зараза с клиентской машины лезет. Я так считаю. »
Это не исключено. Я бы сказал, что так оно и есть.
Вот только вопрос, как эту заразу теперь вычистить? Следую рецептам симантека, не хрена не получаеться, а мне как на зло до НГ с этим надо разобраться.

щас результат AVZ выложу

Отправлено: 20:21, 15-12-2010 | #14


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата hnsk:
Вот только вопрос, как эту заразу теперь вычистить? »
Это надо зараженную машину лечить.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:34, 15-12-2010 | #15



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » backdoor.trojan

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22
BackDoor.Ack.origin VIKING648 Лечение систем от вредоносных программ 5 30-10-2008 23:30
Вопрос - Trojan.Horse и Backdoor.Formador-пути избавления NGL_86 Защита компьютерных систем 7 13-06-2007 14:23
Вирус Trojan Backdoor Alexicq Хочу все знать 5 22-12-2003 10:39




 
Переход