Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.01.2010, 07:28   #1 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 15
Репутация: 0
По умолчанию Log'и AVZ и HiJackThis (Trojan.WinSpy.440)

Доброго времени суток, господа самаритяне.
В компьютере завелся Trojan.WinSpy.440. Nod не видит, Cureit лечить отказывается.
Судя по сообщениям на форуме, поняла, что лечится эта дрянь только с помощью утилиты AVZ.
Сделала всё, как в инструкции - http://pchelpforum.ru/f26/t6442/#post37758
Вот логи:
AVZ - http://exfile.ru/76618
HiJackThis - http://exfile.ru/76619
Очень надеюсь на Вашу помощь.
Заранее спасибо!

Последний раз редактировалось 01pump; 11.01.2010 в 13:43.
missFortu вне форума  
Старый 11.01.2010, 13:37   #2 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 15
Репутация: 0
По умолчанию

Скажите, стоит ли мне ждать ответа?
Возможно, требуется какая-то дополнительная информация?
Троян сидит на прежнем месте - C:/WINDOWS/system32/_sfcfiles.dll
Решаема ли в принципе эта проблема?
missFortu вне форума  
Старый 11.01.2010, 13:39   #3 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

missFortu,
Один момент
Щас глянем


ЗЫ Укажите точное расположение трояна
C:/WINDOWS/system32/_sfcfiles.dll не путая ни один символ !!!!

Последний раз редактировалось 01pump; 11.01.2010 в 13:50.
01pump вне форума  
Старый 11.01.2010, 13:59   #4 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 15
Репутация: 0
По умолчанию

а где это посмотреть?
я перепечатывала вручную из файла статистики Cureit.
missFortu вне форума  
Старый 11.01.2010, 14:03   #5 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от missFortu Посмотреть сообщение
а где это посмотреть?
я перепечатывала вручную из файла статистики Cureit.
не перепечатывайте а скопируйте этот текст (клавишами Ctrl C - Ctrl V )
01pump вне форума  
Старый 11.01.2010, 14:06   #6 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 15
Репутация: 0
По умолчанию

так я Cureit закрыла давно
остался только PrintScreen
вот он - http://exfile.ru/76691
missFortu вне форума  
Старый 11.01.2010, 14:10   #7 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

missFortu,

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys ');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
DeleteFile('C:\WINDOWS\system32\_sfcfiles.dll ');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 11.01.2010, 14:23   #8 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 15
Репутация: 0
По умолчанию

всё сделала, вот он:
http://exfile.ru/76694

Последний раз редактировалось 01pump; 11.01.2010 в 14:38.
missFortu вне форума  
Ads
Старый 11.01.2010, 14:39   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

missFortu,

Что сейчас с проблемным файлом?
01pump вне форума  
Старый 11.01.2010, 14:44   #10 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 15
Репутация: 0
По умолчанию

файл sfcfiles.dll из папки system32 исчез.
вместо него нужно закачивать свежий? если да, то откуда?

PS (вопрос не в тему - как вы в теле сообщения делаете ссылки активными? )
missFortu вне форума  
Старый 11.01.2010, 14:48   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

missFortu,
Это http://exfile.ru/76705 сохраните в папке C:\WINDOWS\system32\ и перезагрузитесь.
01pump вне форума  
Старый 11.01.2010, 15:13   #12 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 15
Репутация: 0
По умолчанию

спасибо!
теперь, я так понимаю, нужно сделать тестовую проверку тем же Cureit'om?

Логи от HiJackThis вам уже не понадобятся? Или эту программу нужно запустить только сейчас?
missFortu вне форума  
Старый 11.01.2010, 15:15   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от missFortu Посмотреть сообщение
теперь, я так понимаю, нужно сделать тестовую проверку тем же Cureit'om?
Да. Cureit проверьте.
01pump вне форума  
Старый 11.01.2010, 15:26   #14 (ссылка)
Новичок
 
Регистрация: 11.01.2010
Сообщений: 15
Репутация: 0
По умолчанию

еще раз спасибо!
проверю, понаблюдаю. если что - буду терроризировать дальше
удачи вам!
missFortu вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
HIJACKTHIS Kostia Безопасность 5 25.12.2010 11:56
логи AVZ и HiJackThis БЕКИС Безопасность 4 06.12.2010 23:28
логи AVZ и HiJackThis alex014 Безопасность 7 30.11.2010 22:39
Trojan A0040776.exe Bilal Безопасность 9 06.06.2010 21:00
Лог файл hijackthis serega111111 Безопасность 1 23.05.2010 17:33
Логи AVZ и hijackthis chel-vl Безопасность 5 21.05.2010 17:46
Winspy.570 как удалить? Grom Безопасность 5 27.02.2010 22:52
Trojan.packed.666 Dvp190476 Безопасность 12 19.02.2010 22:04
Прочитайте,пожалуйста ЛОГИ.Trojan.Win32.Patched.fr,Trojan.Downloader.Jav a.Agent.an joy-jo Безопасность 2 10.02.2010 21:13
В компьютере завелся Trojan.WinSpy.440 horbul Безопасность 8 08.02.2010 16:36
Троян WinSpy 440 lisak77 Безопасность 1 07.02.2010 22:34
Посмотрите лог AVZ и HiJackThis Mr. ArveL Безопасность 11 07.01.2010 19:27


Текущее время: 04:20. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.