Перейти к содержимому


Фото
- - - - -

BackDoor.MaosBoot - как же его убить


  • Please log in to reply
23 ответов в этой теме

#1 melalexs

melalexs

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 26 Март 2008 - 18:06

что же делать с этой заразой, сканер его в процессах обнаруживает, обезвреживает, но стоит закрыть сканер и запустить заново, он опять присутствует.
как же с ним справится?

#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2008 - 18:11

сканер его в процессах обнаруживает

Версия сканера?

#3 melalexs

melalexs

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 26 Март 2008 - 18:15

Информация о лицензии:

Номер лицензии: 0014424209
Пользователь: beta tester
Дилер: DRWEBHQ / Dr.Web Testlab
Действительна до: 12-04-2008 17:14:18

Компоненты и модули:

Dr.Web ® Virus-Finding Engine
drweb32.dll (4, 44, 0, 09170)

SpIDer Guard File System Monitor
spider.sys (4.44.4.12140)

SpIDer Guard Service
spidernt.exe (4.44.4.12140)

SpIDer Guard UI Agent
spiderui.exe (4.44.4.12140)

SpIDer Guard Control Panel Applet
spidercpl.exe (4.44.4.12140)

Dr.Web ® Scanner for Windows
drweb32w.exe (4, 44, 4, 1280)

SpIDer Mail ® for Windows Workstation
spiderml.exe (4.44.1.12200)

Dr.Web Update for Windows
drwebupw.exe (4, 44, 0, 11160)

DWz
drwadins.exe (2,0,0,1)

Dr.Web ® Shell Extension
drwsxtn.dll (4, 44, 0, 8080)

Вирусные базы:

Всего вирусных записей: 332738
Последнее обновление:
24 марта 2008 г. 13:06:22

drw44400.vdb - 945 вирусных записей
31 августа 2007 г. 16:08:10

drw44401.vdb - 557 вирусных записей
31 августа 2007 г. 16:08:18

drw44402.vdb - 94 вирусных записей
31 августа 2007 г. 16:08:27

drw44403.vdb - 4462 вирусных записей
3 сентября 2007 г. 0:30:11

drw44404.vdb - 2486 вирусных записей
9 сентября 2007 г. 20:44:57

drw44405.vdb - 1311 вирусных записей
17 сентября 2007 г. 0:30:04

drw44406.vdb - 4411 вирусных записей
24 сентября 2007 г. 0:30:05

drw44407.vdb - 2456 вирусных записей
1 октября 2007 г. 0:59:06

drw44408.vdb - 3904 вирусных записей
8 октября 2007 г. 0:30:01

drw44409.vdb - 2303 вирусных записей
15 октября 2007 г. 0:40:07

drw44410.vdb - 1131 вирусных записей
22 октября 2007 г. 0:30:08

drw44411.vdb - 1582 вирусных записей
29 октября 2007 г. 1:31:08

drw44412.vdb - 1565 вирусных записей
5 ноября 2007 г. 1:30:08

drw44413.vdb - 5020 вирусных записей
12 ноября 2007 г. 1:30:15

drw44414.vdb - 804 вирусных записей
19 ноября 2007 г. 1:29:59

drw44415.vdb - 6014 вирусных записей
26 ноября 2007 г. 1:30:18

drw44416.vdb - 7847 вирусных записей
3 декабря 2007 г. 1:29:46

drw44417.vdb - 4406 вирусных записей
10 декабря 2007 г. 1:30:23

drw44418.vdb - 1238 вирусных записей
17 декабря 2007 г. 1:30:20

drw44419.vdb - 1234 вирусных записей
24 декабря 2007 г. 1:30:20

drw44420.vdb - 1306 вирусных записей
31 декабря 2007 г. 1:30:25

drw44421.vdb - 421 вирусных записей
7 января 2008 г. 1:30:25

drw44422.vdb - 1010 вирусных записей
14 января 2008 г. 1:30:27

drw44423.vdb - 4210 вирусных записей
21 января 2008 г. 1:30:28

drw44424.vdb - 7770 вирусных записей
28 января 2008 г. 1:30:33

drw44425.vdb - 3605 вирусных записей
4 февраля 2008 г. 1:29:03

drw44426.vdb - 1097 вирусных записей
11 февраля 2008 г. 1:30:30

drw44427.vdb - 6097 вирусных записей
17 февраля 2008 г. 1:34:47

drw44428.vdb - 3709 вирусных записей
24 февраля 2008 г. 1:31:02

drw44429.vdb - 1319 вирусных записей
2 марта 2008 г. 1:31:15

drw44430.vdb - 4101 вирусных записей
9 марта 2008 г. 1:31:50

drw44431.vdb - 1725 вирусных записей
17 марта 2008 г. 1:30:35

drw44432.vdb - 13616 вирусных записей
24 марта 2008 г. 1:30:51

drwebase.vdb - 209466 вирусных записей
19 сентября 2007 г. 18:12:20

drwnasty.vdb - 13534 вирусных записей
19 сентября 2007 г. 18:13:45

drwrisky.vdb - 2747 вирусных записей
19 сентября 2007 г. 18:14:12

drwtoday.vdb - 8 вирусных записей
24 марта 2008 г. 13:06:22

dwn44401.vdb - 698 вирусных записей
29 октября 2007 г. 1:32:24

dwn44402.vdb - 814 вирусных записей
28 января 2008 г. 1:32:06

dwn44403.vdb - 1211 вирусных записей
24 марта 2008 г. 1:32:39

dwntoday.vdb - 0 вирусных записей
24 марта 2008 г. 1:32:54

dwrtoday.vdb - 504 вирусных записей
22 марта 2008 г. 15:43:19

#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2008 - 18:23

Последнее обновление:
24 марта 2008 г. 13:06:22

Сегодня 26 марта.

Dr.Web ® Scanner for Windows
drweb32w.exe (4, 44, 4, 1280)

Сканер не обновлен. Должен быть 4.44.4.03181

#5 melalexs

melalexs

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 26 Март 2008 - 18:27

и как же его обновить? зараженный комп при подключении к сети вываливается в синий экран, попробовал только что на другом компе - сканер не обновился

#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2008 - 18:32

зараженный комп при подключении к сети вываливается в синий экран,

Возможно, придется запускаться с флешки/сидюка.

попробовал только что на другом компе - сканер не обновился

Точно бета? Покажите лог апдейтера.

#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2008 - 18:34

Точно бета? Покажите лог апдейтера.

Ага! Не бета ни разу, как выяснилось. Это ключ бета-тестера на релизе. :(
Нужна бета, там исправленный сканер, который МаосБута видит и лечит.

#8 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 26 Март 2008 - 18:37

Сканер не обновлен. Должен быть 4.44.4.03181

Borka, это уже из беты. На релизной версии сканер ещё вроде не обновлялся (хотя за релизом слежу не сильно, может и ошибаюсь). Если сюда для пользы лечения выложить сканер от беты ничего не нарушишь?

#9 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 26 Март 2008 - 18:38

не обновлялся. новый сканер пока только в бете.

#10 melalexs

melalexs

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 26 Март 2008 - 18:40

2008-03-26, 20:16:50 =============================================================================
2008-03-26, 20:16:50 Dr.Web® Update для Windows v4.44.0 (4.44.0.11160)
2008-03-26, 20:16:50 Copyright © Игорь Данилов, 1992-2007
2008-03-26, 20:16:50 Командная строка: C:Program FilesDrWebdrwebupw.exe /go
2008-03-26, 20:16:50 Операционная система: Windows XP Professional x86 (Build 2600), Service Pack 2
2008-03-26, 20:16:50 =============================================================================
2008-03-26, 20:16:50 Лицензионный ключевой файл: C:Program FilesDrWebdrweb32-betatesting.key
2008-03-26, 20:16:50 Номер лицензионного ключа: 0014424209
2008-03-26, 20:16:50 Пользователь: beta tester
2008-03-26, 20:16:50 Дата активации лицензионного ключа: 2008-02-11
2008-03-26, 20:16:50 Дата истечения действия лицензионного ключа: 2008-04-12
2008-03-26, 20:16:51
2008-03-26, 20:16:51 DRL-файл обработан (C:Program FilesDrWebupdate.drl, 4 URL)
2008-03-26, 20:16:51 Подключаемся к хосту...: http://update.msk.drweb.com/444/vr/windows/ (81.176.67.171)
2008-03-26, 20:16:51 Поиск drweb32.flg...
2008-03-26, 20:16:52 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:52 Прием drweb32.flg завершился из-за ошибки
2008-03-26, 20:16:52 Поиск drweb32.lst.lzma...
2008-03-26, 20:16:52 Принимаем drweb32.lst.lzma...
2008-03-26, 20:16:52 drweb32.lst.lzma принят
2008-03-26, 20:16:56 Поиск dwrtoday.vdb.patch_a43648d0_500572f8...
2008-03-26, 20:16:56 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:56 Прием dwrtoday.vdb.patch_a43648d0_500572f8 завершился из-за ошибки
2008-03-26, 20:16:56 Поиск dwrtoday.vdb.lzma...
2008-03-26, 20:16:56 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:56 Прием dwrtoday.vdb.lzma завершился из-за ошибки
2008-03-26, 20:16:56 Поиск dwrtoday.vdb...
2008-03-26, 20:16:56 Принимаем dwrtoday.vdb...
2008-03-26, 20:16:57 dwrtoday.vdb принят
2008-03-26, 20:16:57 Поиск dwrtoday.txt.patch_c905d736_54e1d912...
2008-03-26, 20:16:57 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:57 Прием dwrtoday.txt.patch_c905d736_54e1d912 завершился из-за ошибки
2008-03-26, 20:16:57 Поиск dwrtoday.txt.lzma...
2008-03-26, 20:16:57 Принимаем dwrtoday.txt.lzma...
2008-03-26, 20:16:57 dwrtoday.txt.lzma принят
2008-03-26, 20:16:57 Поиск drwtoday.vdb.patch_dc06636f_6084d005...
2008-03-26, 20:16:57 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:57 Прием drwtoday.vdb.patch_dc06636f_6084d005 завершился из-за ошибки
2008-03-26, 20:16:57 Поиск drwtoday.vdb.lzma...
2008-03-26, 20:16:57 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:57 Прием drwtoday.vdb.lzma завершился из-за ошибки
2008-03-26, 20:16:57 Поиск drwtoday.vdb...
2008-03-26, 20:16:57 Принимаем drwtoday.vdb...
2008-03-26, 20:16:58 drwtoday.vdb принят
2008-03-26, 20:16:58 Поиск drwtoday.txt.patch_1ea14f93_350d779d...
2008-03-26, 20:16:58 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:58 Прием drwtoday.txt.patch_1ea14f93_350d779d завершился из-за ошибки
2008-03-26, 20:16:58 Поиск drwtoday.txt.lzma...
2008-03-26, 20:16:59 Принимаем drwtoday.txt.lzma...
2008-03-26, 20:16:59 drwtoday.txt.lzma принят
2008-03-26, 20:16:59 Поиск dwntoday.vdb.patch_0cc6681e_df30d94c...
2008-03-26, 20:16:59 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:59 Прием dwntoday.vdb.patch_0cc6681e_df30d94c завершился из-за ошибки
2008-03-26, 20:16:59 Поиск dwntoday.vdb.lzma...
2008-03-26, 20:16:59 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:59 Прием dwntoday.vdb.lzma завершился из-за ошибки
2008-03-26, 20:16:59 Поиск dwntoday.vdb...
2008-03-26, 20:16:59 Принимаем dwntoday.vdb...
2008-03-26, 20:16:59 dwntoday.vdb принят
2008-03-26, 20:16:59 Поиск dwntoday.txt.patch_1e48d31e_a6be2ef9...
2008-03-26, 20:16:59 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:16:59 Прием dwntoday.txt.patch_1e48d31e_a6be2ef9 завершился из-за ошибки
2008-03-26, 20:16:59 Поиск dwntoday.txt.lzma...
2008-03-26, 20:16:59 Принимаем dwntoday.txt.lzma...
2008-03-26, 20:16:59 dwntoday.txt.lzma принят
2008-03-26, 20:17:00 drwebscd.exe - не установлен, пропущен
2008-03-26, 20:17:00 bg-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 cs-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 de-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 el-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 eo-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 es-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 et-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 fr-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 hu-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 it-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 lt-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 lv-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 nl-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 pl-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 pt-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 sk-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 uk-drweb.dwl - не установлен, пропущен
2008-03-26, 20:17:00 bg-drweb.chm - не установлен, пропущен
2008-03-26, 20:17:00 fr-drweb.chm - не установлен, пропущен
2008-03-26, 20:17:00 et-drweb.chm - не установлен, пропущен
2008-03-26, 20:17:00 pl-drweb.chm - не установлен, пропущен
2008-03-26, 20:17:00 lv-drweb.chm - не установлен, пропущен
2008-03-26, 20:17:00 uk-drweb.chm - не установлен, пропущен
2008-03-26, 20:17:00 bg-spider.chm - не установлен, пропущен
2008-03-26, 20:17:00 et-spider.chm - не установлен, пропущен
2008-03-26, 20:17:00 fr-spider.chm - не установлен, пропущен
2008-03-26, 20:17:00 pl-spider.chm - не установлен, пропущен
2008-03-26, 20:17:01 Поиск vrcpp.dll.patch_78405f5d_47b60514...
2008-03-26, 20:17:01 Ошибка сервера: File is not found: No such file or directory
2008-03-26, 20:17:01 Прием vrcpp.dll.patch_78405f5d_47b60514 завершился из-за ошибки
2008-03-26, 20:17:01 Поиск vrcpp.dll.lzma...
2008-03-26, 20:17:01 Принимаем vrcpp.dll.lzma...
2008-03-26, 20:17:03 vrcpp.dll.lzma принят
2008-03-26, 20:17:04 Файлы приняты
2008-03-26, 20:17:04 Обновление файлов...
2008-03-26, 20:17:04 Отключены

2008-03-26, 20:17:06 =============================================================================


вот нашел, тока что-то ошибок много

#11 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2008 - 18:42

http://update.msk.drweb.com/444/vr/windows/ (81.176.67.171)

Не, так не пойдет. Нужно установить бету.

#12 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2008 - 18:44

Да я ужЕ увидел - бета-ключ на релизе...

Если сюда для пользы лечения выложить сканер от беты ничего не нарушишь?

Поставить бету и дело с концом. :)

#13 melalexs

melalexs

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 26 Март 2008 - 18:46

понятно, а где взять, в файловой области лежит версия от 2007-12-21, поэтому и загрузил релиз

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2008 - 18:47

Там и взять, а потом взять и обновить. :)

#15 melalexs

melalexs

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 26 Март 2008 - 18:48

хорошо, пробую

зы: а как быть на зараженной машине

#16 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 26 Март 2008 - 18:57

как же с ним справится?

Скачать из приклепленный файл, заменить в каталоге сканер. Запустить проверку, вылечить и обязательно после этого сразу перезагрузится. После перезагрузки опять провести проверку для надежности.

#17 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2008 - 19:04

Попробовать бету с флешки/сидюка.

#18 melalexs

melalexs

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 26 Март 2008 - 19:23

всем огромное спасибо, зверь побежден!!!

#19 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2008 - 19:27

зверь побежден!!!

Ура-а-а! :-)

#20 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 27 Март 2008 - 10:57

всем огромное спасибо, зверь побежден!!!

Отличная новость! Рады помочь, если что обращайтесь. ;) Данного зверя можем ловить и главное лечить только наш антивирус. скоро еще лучше будет сканер :)


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых