Перейти к содержимому


Фото
- - - - -

Помогите избавиться от Trojan.pws.ibank.28 и пр.


  • Please log in to reply
38 ответов в этой теме

#1 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 01 Апрель 2010 - 22:20

У меня тоже был вирус, который не пускал на антивирусные сайты. Я также, как писали выше, скачала CureIt! Нашлась куча вирусни (но сайты все равно не грузились). Только после применения команды "route -f" смогла попасть на антивирусные сайты.
Но что-то мне подсказывает, что где-то еще осталась какая-то гадость, которая плодит вирусы. Так как, когда запустила CureIt, снова было найдено вирусов шесть.
Поэтому и возник вопрос, нужны ли еще какие-то действия? То есть если я выполнила команду "route -f", то чистить ручками реестр уже ни к чему? Просто если нужна и ручная чистка, то подскажите, пожалуйста, подробнее для нуба как это сделать.

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#2 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 01 Апрель 2010 - 22:25

ninulik

Если есть другие проблемы - открывайте новю тему и всё по порядку описывайте.

Пожалуйста, сделайте логи и отдельную тему.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#3 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 01 Апрель 2010 - 23:08

Зачем новая тема?! В этой то и идет обсуждение Trojan.pws.ibank.28, который у меня и был найден изначально.
Может, я правила форума не знаю... Для каждого вопроса новая тема?
И еще как делать логи?

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#4 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 01 Апрель 2010 - 23:09

как делать логи нашла, читаю...

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#5 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 02 Апрель 2010 - 01:22

Начала делать все, как описано здесь http://forum.drweb.com/index.php?showtopic=277652.
Запустила cureit-scan.bat, но в итоге CureIt отработал только один раз, в отличие от описанного, и не создал файл cureit-results.cab
После проверки в папке с:\test только лог-файл появился. Его и прилагаю...

Прикрепленные файлы:


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#6 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 02 Апрель 2010 - 01:43

Далее скачала по ссылкам Хайджек (HijackThis) и РкУ (RkU, RootkitUnhooker), сделала логи, прикрепляю к теме...

Прикрепленные файлы:


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#7 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 02 Апрель 2010 - 04:49

Зачем новая тема?!

Каждая несчастливая семья несчастлива по-своему. © Лев Толстой
Почтовый сервер Eserv тоже работает с Dr.Web

#8 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 02 Апрель 2010 - 05:24

Далее скачала по ссылкам Хайджек (HijackThis) и РкУ (RkU, RootkitUnhooker), сделала логи, прикрепляю к теме...

Найдите и проверьте на VT следующие файлы: dk5lHEH.exe, Dyj6qng.exe, 6LwY4F7.exe, и отправить на анализ в вирлаб.

Потом пофиксить в хайджеке:


F2 - REG:system.ini: Shell=Explorer.exe (filesize 1034240 bytes, MD5 847C01CA71883702CC7445364DD9D097)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\dk5lHEH.exe,C:\WINDOWS\system32\services.exe,\\?\globalroot\systemroot\system32\Dyj6qng.exe,\\?\globalroot\systemroot\system32\6LwY4F7.exe,

O2 - BHO: tnulibP - {3F5480C9-28C6-4373-8FE0-811A0BEFC06E} - C:\WINDOWS\system32\tnulib.dll (file missing)
O2 - BHO: ydclibP - {5C2184ED-D48F-456C-96CC-8F95C4E9424A} - C:\WINDOWS\system32\ydclib.dll (file missing)
O2 - BHO: Helper_bho - {71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5} - C:\WINDOWS\system32\winarchive.dll (file missing)

#9 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 02 Апрель 2010 - 22:20

Данные файлы - dk5lHEH.exe, Dyj6qng.exe, 6LwY4F7.exe - на компьютере найти не удалось.
Зато при полной проверке CureIt снова обнаружил вирусы: Trojan.Packed.19855 и Trojan.Siggen1.4552 и, я так понимаю, поместил их в карантин. Что делать с файлами в карантине? Можно ли их оттуда удалять? Лог-файл прилагаю...

Прикрепленные файлы:

  • Прикрепленный файл  CureIt.rar   1,29Мб   18 Скачано раз

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#10 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 02 Апрель 2010 - 22:38

Затем пофиксила в хайджеке 5 элементов, о которых вы писали. Прилагаю лог-файл...

Прикрепленные файлы:


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#11 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 02 Апрель 2010 - 23:04

ninulik
У Вас был инфицирован файл C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\QM70T7SW\I2Y3kl1O7ft3rUH[1].htm инфицирован Trojan.Packed.19855 в кэше IE + он- же в точках отката...
Очистите кэш эксплорера и почистите временные папки - можно воспользоваться утилитой ATF Cleaner
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#12 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 02 Апрель 2010 - 23:33

А какие именно временные папки можно чистить без вреда для компа?

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#13 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 02 Апрель 2010 - 23:35

А какие именно временные папки можно чистить без вреда для компа?

:) временные - они на то и временные. Можно все чистить.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Апрель 2010 - 23:39

А какие именно временные папки можно чистить без вреда для компа?

%userprofile%\Local Settings\Temp
%userprofile%\Local Settings\Temporary Internet Files
%WINDDIR%\Temp
С уважением,
Борис А. Чертенко aka Borka.

#15 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 02 Апрель 2010 - 23:39

Если б я знала, как называются временные?! Эээх... Я в этом деле ничегошеньки не понимаю и боюсь удалить что-нибудь нужное. :)
Вот эту папку C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\, как я поняла, можно чистить?
А другие временные, как называются? :)

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#16 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 02 Апрель 2010 - 23:40

А другие временные, как называются?

можно воспользоваться утилитой ATF Cleaner


"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#17 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 03 Апрель 2010 - 00:01

В программе 10 пунктов. Я в англ. не секу. Галки ставить на всех десяти, а потом нажимать Empty Selected?

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#18 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 03 Апрель 2010 - 00:03

Она закладки и избранное из браузеров не удалит?

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#19 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 03 Апрель 2010 - 00:09

В программе 10 пунктов. Я в англ. не секу. Галки ставить на всех десяти, а потом нажимать Empty Selected?

ДА, можно на последнем - ALL - это ВСЕ

Она закладки и избранное из браузеров не удалит?

НЕТ :)
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#20 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 03 Апрель 2010 - 00:40

Ну что ж, вроде, все сделала. Спасибо огромное за помощь!
Для того, чтобы удостовериться, что все ок, какие-то действия еще надо предпринять?

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых