Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] trojan

Ответить
Настройки темы
[решено] trojan

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: xml virusinfo_syscheck.xml
(61.1 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscure.zip
(23.9 Kb, 4 просмотров)
Тип файла: txt info.txt
(16.5 Kb, 3 просмотров)
Тип файла: txt log.txt
(57.6 Kb, 4 просмотров)
Добрый день. Снова обращаюсь к Вам за помощью...
В общем появился от куда-то троян, на работу ПК он не влияет, но в процессах появляются разные процессы вида 5v3bbvas6.exe и даже 2 и более.
Более того, он проник и на флешки, а именно microSD и на обычную. В них появилась папка recycles или recycled, а в них куча *.exe и *.cpl файлов с названиями вида 8nfA6Ma.exe\cpl, при удалении этой папки, она тут же появляется заного со всеми этими файлами, сканил Dr.Web'om но результата 0..
Логи ниже.
Прошу помочь.

Отправлено: 14:35, 07-07-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\erlqdrty.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\erlqdrty.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:53, 07-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Ссылка на MBAM LOG MBAM
В аттач не лезет, пишет, то что объем привышен.
Что делать с флешкой, не открывается, пишет что не может найти lykhHNEh.exe.

Отправлено: 17:13, 07-07-2013 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Кто просил удалять все подряд в МВАМ??? Программы придется переустанавливать

У Вас ко всему прочему заражение файловым вирусом.
Пролечитесь так http://support.kaspersky.ru/viruses/rescuedisk
После этого сделайте новый лог МВАМ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:24, 07-07-2013 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] trojan

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Trojan Killer 2.1.0.1 OSZone Software Новости программного обеспечения 0 15-08-2011 20:30
backdoor.trojan hnsk Лечение систем от вредоносных программ 14 15-12-2010 21:34
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22
IRC Trojan Master-ok Лечение систем от вредоносных программ 16 16-09-2008 19:51




 
Переход