|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на троян в Teamviewer |
|
|
[решено] Подозрение на троян в Teamviewer
|
Пользователь Сообщения: 60 |
Здравствуйте.
Возникло подозрение на троян после использования программы Teamviewer, скачанной ранее не с офсайта. Проверил Авастом, чисто. Вот мои логи. |
|
Отправлено: 02:25, 27-01-2011 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Good, Привет.
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\docume~1\user\locals~1\temp\mc21.tmp',''); DeleteFile('c:\docume~1\user\locals~1\temp\mc21.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. ![]() • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Что с проблемой после выполнения скрипта? |
------- Отправлено: 15:38, 27-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
Цитата Drongo:
Автоматическое обновление прошло успешно. Вроде-бы все нормально, пока сканирую комп программой Malwarebytes Anti-Malware. |
||
Отправлено: 16:26, 27-01-2011 | #3 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать P.S. 24 янв. RUSSIAN.DLL аваст детектировал как Win32:Adware-gen. Отправил файл на проверку, в меню аваста. На следующий день, после очередного обновления баз, проверил снова файл - вирусов нет. Восстановил из карантина. Видимо, ложное срабатывание было. |
Последний раз редактировалось Good, 27-01-2011 в 17:53. Отправлено: 17:46, 27-01-2011 | #4 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Good, По логам МВАМ всё хорошо. Повторите логи утилитой RSIT и AVZ как в первом сообщении.
|
|
------- Отправлено: 20:07, 27-01-2011 | #5 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать Логи
|
Последний раз редактировалось Good, 31-01-2011 в 20:50. Отправлено: 22:22, 27-01-2011 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать смотрю
|
------- Отправлено: 13:38, 28-01-2011 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать
сами блокировали?
Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\docume~1\user\locals~1\temp\mc21.tmp',''); DeleteFile('c:\docume~1\user\locals~1\temp\mc21.tmp'); DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('c:\docume~1\user\locals~1\temp\mc21.tmp'); BC_Activate; ExecuteRepair(6); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); ExecuteRepair(8); RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. логи AVZ повторите |
Отправлено: 14:04, 28-01-2011 | #8 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать |
Отправлено: 19:42, 28-01-2011 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать логи AVZ повторите
и напишите как самочувствие после скрипта |
------- Отправлено: 20:01, 28-01-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Система - TeamViewer | Blast | Программное обеспечение Windows | 34 | 12-02-2022 20:24 | |
Интернет - [addon] TeamViewer | jameszero | Наборы обновлений для Windows XP/2003/Windows 7 | 54 | 26-01-2015 01:55 | |
Вопрос - Троян на основе программы Teamviewer | Frolix | Защита компьютерных систем | 6 | 05-02-2011 22:58 | |
есть подозрение на троян... свой антивирус ESET 4.0 не находит | ms-askar | Лечение систем от вредоносных программ | 2 | 26-01-2010 21:08 | |
TeamViewer 5.0.7255 Beta | OSZone Software | Новости программного обеспечения | 0 | 17-11-2009 20:30 |
|