Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Троян очистка

Ответить
Настройки темы
[решено] Троян очистка

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Drongo
Дата: 28-01-2012
Описание: Не стоит публиковать ссылки со зловредами...
Добрый день, сегодня в steam из друзей кинули ссылку как бы на новую игру
ну я ничего не подозревая скачал архив zalil.ru/32####60
при запуске экзешника повалились ошибки ну я и забил на это дело
через пол часа у меня угнали стим 2 емейла и ориджин
кое как востановил 2 почты с ориджином написал в сапорт стима

так вот есть хацкеры посмотрите пожалуйста экзешник, где он сохраняет свой мусор или как работает
а то пароли были везде разные хз как мошенник их все получил

Отправлено: 19:46, 28-01-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Найденные MBAM файлы проверьте на Virustotal

Ждем повторных логов AVZ и RSIT

-------
Лечение через PM не провожу.


Отправлено: 12:15, 29-01-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


удалил для верности этот хлам всеравно не нужен уже
осталось только
Обнаруженные ключи в реестре: 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Действие не было предпринято.
я незнаю что это
логи авз и рсит будут чуть попозже

Отправлено: 13:32, 29-01-2012 | #12


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата basbas:
HKCU\Software\DC3_FEXEC (Malware.Trace) »
Это тоже нужно удалить:

http://www.sophos.com/en-us/threat-c...-analysis.aspx

-------
Лечение через PM не провожу.


Отправлено: 13:36, 29-01-2012 | #13


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt help.txt
(1.6 Kb, 3 просмотров)
Тип файла: txt info.txt
(35.8 Kb, 0 просмотров)

был бы признателен за скрипт для удаления, или же просто строчку из реестра стереть и готово?




прикрепил новые логи

Отправлено: 14:07, 29-01-2012 | #14


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


это что за help.txt)))

-------
Лечение через PM не провожу.


Отправлено: 14:25, 29-01-2012 | #15


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(35.7 Kb, 1 просмотров)
Тип файла: txt log.txt
(49.1 Kb, 2 просмотров)

промазал :D

Отправлено: 14:29, 29-01-2012 | #16

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Отключите:
Антивирус/Файерволл

Выполните скрипт в AVZ (AVZ, меню Файл\Выполнить скрипт)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('C:\Windows\SYSWOW64\Windupdt','*.*',true,'',0,0);
 DeleteFileMask('C:\Windows\SYSWOW64\Windupdt', '*.*', true);
 DeleteDirectory('C:\Windows\SYSWOW64\Windupdt');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.


Сделайте новые логи AVZ & RSIT

Отправлено: 14:35, 29-01-2012 | #17


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(35.7 Kb, 1 просмотров)
Тип файла: txt log.txt
(48.9 Kb, 1 просмотров)

Выслал карантин и новые логи прикрепил

Отправлено: 15:07, 29-01-2012 | #18


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


К сожалению скрипт не справился, найдите и удалите папку:

C:\Windows\SYSWOW64\Windupdt или C:\Windows\System32\Windupdt вручную.

Так же скопируйте следующий текст в блокнот, сохраните как fix.reg и запустите:

Код: Выделить весь код
Windows Registry Editor Version 5.00

[-HKCU\Software\DC3_FEXEC]
проблемы еще какие наблюдаются?

-------
Лечение через PM не провожу.


Отправлено: 15:14, 29-01-2012 | #19


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


C:\Windows\SYSWOW64\Windupdt
у меня нет такой папки она даже не скрыта, хотя по этому пути заходит в эту папку, она пустая, но в дериктории сустем32 ее нет =\

я незнаю какие проблемы могут быть
мне бы все трояны кейлогеры и всякую нечисть вывести чтоб опять не угнали почту да стим

вы мне точно текст предоставили, ибо ветка в реестре еще есть?

Последний раз редактировалось basbas, 29-01-2012 в 15:27.


Отправлено: 15:17, 29-01-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Троян очистка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Троян banzai_70 Лечение систем от вредоносных программ 44 24-01-2012 20:54
Троян в браузерах. buvet Лечение систем от вредоносных программ 3 29-10-2011 20:51
[решено] троян? alexim Лечение систем от вредоносных программ 20 25-02-2011 21:46
троян Zlob butcher034 Лечение систем от вредоносных программ 2 27-06-2008 23:48
Троян в системе APOSTOL Microsoft Windows 95/98/Me (архив) 12 07-12-2002 08:46




 
Переход