|
|
|
|
#1 |
|
Новичок
Регистрация: 21.06.2010
Сообщений: 9
Репутация: 0
|
Добрые люди, помогите...Знаю, что на моем компьютере установлена программа шпион, никак не могу отловить гада. Мой антивирь его просто не видит (Norton 360). Установил програмку Анти-шпион, в результате она находит 2 подозрительных файла:
Trojan.Small.hei beep.sys который находится по адресу - C:/WINDOWS/system32/dllcache/beeb.sys Trojan.Small.hei beep.sys который находится по адресу - C:/WINDOWS/system32/drivers/beeb.sys В случае со вторым файлом это я так понял системный файл (возможно) и по указанному пути я его обнаруживаю, но удалять не осмеливаюсь, боюсь удалить системный файл. Что касается второго файла, вот тут я не могу найти его по указанному адресу, возможно он скрыт. Пытался сделать видимыми файлы и папки, не получается, видимо этот червь не дает делать видимыми файлы. Помогите обнаружить и убить шпиона)))) |
|
|
|
|
#2 |
|
Новичок
Регистрация: 29.08.2009
Сообщений: 635
Репутация: 39
|
Делаем все как здесь http://pchelpforum.ru/f26/t6442/ описано и ждем спецов
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 21.06.2010
Сообщений: 9
Репутация: 0
|
Так, все сделал, вот ссылка на файл - http://exfile.ru/109429
|
|
|
|
|
#4 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
StalkerRus,
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту). Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('stkumljp');
DeleteFile('C:\windows\system32\0B.tmp');
DeleteFileMask('C:\WINDOWS\Temp','*.*',true);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) |
|
|
|
|
#5 |
|
Новичок
Регистрация: 21.06.2010
Сообщений: 9
Репутация: 0
|
Выполнено...
Ссылка на файл с программы AVZ - http://exfile.ru/109485 Ссылка на файл с программы hijackthis - http://exfile.ru/109486 |
|
|
|
|
#6 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
StalkerRus,
В Hijackthis вот так (http://pchelpforum.ru/showpost.php?p=195075&postcount=1) пофиксите следующую строчку Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\Program Files\Outlook Express\MPK\mpk.exe Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\program files\outlook express\mpk\mpk.exe');
DeleteFile('C:\Program Files\Outlook Express\MPK\MPK.dll');
ExecuteSysClean;
RebootWindows(true);
end.
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 21.06.2010
Сообщений: 9
Репутация: 0
|
Готово!!!
Ссылка на файл с программы hijackthis - http://exfile.ru/109565 Ссылка на файл с программы AVZ - http://exfile.ru/109567 |
|
|
|
|
#8 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
StalkerRus,
Еще такой скрипт сделайте Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteRepair(6); ExecuteRepair(8); RebootWindows(true); end. |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 21.06.2010
Сообщений: 9
Репутация: 0
|
После проверки было сообщение, что Скрипт выполнен без ошибок, далее автоматическая перезагрузка, это значит что все хоршо???
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 21.06.2010
Сообщений: 9
Репутация: 0
|
Возможность делать папки скрытыми или наоборот, появилась. Флажок устанавливается)) Что касается этих двух подозрительных файла, то они так и остались (скрин прилагаю), может они не опасны?? По поводу шпиона, пока сказать ничего не могу, узнаю со временем, работает он еще или нет....Вот ссылка на скрин http://exfile.ru/109639
|
|
|
|
|
#12 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Проверьте этот файл на http://www.virustotal.com/
|
|
|
|
|
#13 | |
|
Новичок
Регистрация: 21.06.2010
Сообщений: 9
Репутация: 0
|
Цитата:
http://www.virustotal.com/ru/analisi...10d-1276973983 Второй я так и не смог найти по указанному адресу(( Путь, который показывает программа Анти-шпион отсутствует, ибо нет папки dllcache, и она не скрыта, так как я установил флажок показывать скрытые файлы и папки...Повторное сканирование анти-шпионом все равно дает тот же результат, Trojan.Small.hei beep.sys C:/WINDOWS/system32/dllcache/beeb.sys |
|
|
|
|
|
#14 |
|
Эксперт
Регистрация: 31.03.2009
Сообщений: 12,892
Репутация: 998
|
StalkerRus, а файервол на компе есть ? Ну я про то чтобы глянуть кто там в инет лезет без спросу. Основная то задача шпиёна не стырить инфу а злоумышленнику отослать. В момент выхода в инет его фаер и заметит.
|
|
|
|
|
#15 | |
|
Новичок
Регистрация: 21.06.2010
Сообщений: 9
Репутация: 0
|
Цитата:
---------- Добавлено в 01:44 ---------- Предыдущее сообщение было написано в 01:41 ---------- Хотя я слышал, что и шпиён и фаерволы обходит... |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Помогите найти драйвера | oldcast | Драйвера | 25 | 13.10.2011 19:08 |
| Помогите найти программу! | Tomako | Графика | 4 | 16.08.2010 17:25 |
| Помогите найти драйвера | SpiRiTMooN | Драйвера | 6 | 14.07.2010 13:40 |
| Помогите найти | HacT | Драйвера | 2 | 11.06.2010 16:14 |
| Помогите найти дрова | Evgeniy8 | Драйвера | 5 | 23.02.2010 20:33 |
| Помогите найти программу!!! | anaconda | Мультимедиа | 8 | 22.02.2010 22:28 |
| Помогите найти программу!!! | Zhulykpaeva | Офис | 8 | 22.12.2009 00:19 |
| Помогите найти схему | piton331 | Цифровое фото, аудио и видео | 2 | 02.11.2009 20:12 |
| помогите найти кряк | primax | Игры | 1 | 05.08.2009 16:24 |
| Помогите найти драйвер | Bojan | Драйвера | 1 | 28.07.2009 20:26 |
| ПОМОГИТЕ!!!!! найти программу | Alexsandr | Утилиты | 2 | 03.09.2008 10:08 |
| Помогите найти | Pricolist | Общение по интересам | 3 | 17.11.2007 00:31 |