Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.07.2012, 11:24   #1 (ссылка)
Новичок
 
Регистрация: 16.07.2012
Сообщений: 4
Репутация: 0
По умолчанию модифицированный Win32/Spy.SpyEye.CA троянская программа

Недавно подцепил вот такую штуку:
Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = dwm.exe(2148) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна
Оперативная память = taskhost.exe(2644) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна
Оперативная память = userinit.exe(3128) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна

Логи
http://rghost.ru/39234475
http://rghost.ru/39234478


Помогите...
Turkmen вне форума  
Старый 16.07.2012, 11:39   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте образ автозапуска
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
safety вне форума  
Старый 16.07.2012, 12:39   #3 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Turkmen, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\systemhost\24FC2AE319B.exe','');
 DeleteFile('C:\systemhost\24FC2AE319B.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F4EXHXFWAWRHDDLGZ');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, пришлите его сюда sendvirus2011@gmail.com.
Сделайте полный образ автозапуска в uVS.
Vvvyg вне форума  
Старый 16.07.2012, 15:05   #4 (ссылка)
Новичок
 
Регистрация: 16.07.2012
Сообщений: 4
Репутация: 0
По умолчанию

Сделал как вы писали.
http://rghost.ru/39237479 карантин zip
http://rghost.ru/39237487 образ автозапуска
Turkmen вне форума  
Старый 16.07.2012, 15:20   #5 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\ALEKSEY\APPDATA\LOCAL\TEMP\MHXPY.BAT
delref HTTP://WWW.SMAXXI.BIZ
exec MSIEXEC.EXE /X{79155F2B-9895-49D7-8612-D92580E0DE5B}
deltmp
delnfr
restart
Закройте все броузеры, выполните скрипт в uVS (меню -> скрипты -> выполнить из буфера обмена). На вопросы об удалении программ соглашайтесь.
Компьютер перезагрузится.
Сделайте лог быстрого сканирования MBAM.
Vvvyg вне форума  
Старый 16.07.2012, 17:12   #6 (ссылка)
Новичок
 
Регистрация: 16.07.2012
Сообщений: 4
Репутация: 0
По умолчанию

Лог быстрого сканирования MBAM http://rghost.ru/39239578
Turkmen вне форума  
Старый 16.07.2012, 17:26   #7 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Удалите в MBAM:
Код:
KCU\Software\winxgz|exerunner (Trojan.Agent) -> Параметры: was -> Действие не было предпринято.
Выполните скрипт проверки уязвимостей в AVZ.

---------- Добавлено в 16:26 ---------- Предыдущее сообщение было написано в 16:22 ----------

Поменяйте пароли на почту, соцсети, интернет-банкинг и т. п. - троян мог увести.
Vvvyg вне форума  
Старый 17.07.2012, 09:22   #8 (ссылка)
Новичок
 
Регистрация: 16.07.2012
Сообщений: 4
Репутация: 0
По умолчанию

Все сделал.
Проблема исчезла, я теперь спокоен.
Благодарю за помощь. Вы молодцы.
Turkmen вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Модифицированный Win32/Spy.SpyEye.CA троянская программа в оперативной памяти Nimfalina Безопасность 5 01.05.2012 21:48
помогите пожал.: Win32/Spy.SpyEye.CA троянская программа - очистка невозможна anita 76 Безопасность 10 06.04.2012 10:17
Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна. Win4ecTep Безопасность 12 03.04.2012 00:19
Win32/Spy.SpyEye.CA троянская программа очистка невозможна 8800345 Безопасность 17 06.03.2012 16:32
помогите пожалуйста: Win32/Spy.SpyEye.CA троянская программа - очистка невозможна ziog Безопасность 8 12.12.2011 20:33


Текущее время: 10:27. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.