• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Прошу помочь с удалением Backdoor.Sinowal
Adguard
 

Прошу помочь с удалением Backdoor.Sinowal

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Прошу помочь с удалением Backdoor.Sinowal

  • This topic has 29 ответов, 2 участника, and was last updated 15 years, 9 months назад by Admin.
Просмотр 15 сообщений - с 16 по 30 (из 30 всего)
← 1 2
  • Автор
    Сообщения
  • 21 сентября, 2009 в 4:13 пп #25665
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Так же всё ок.

    И AVG и AD-aware всё так же находят, что что и раньше ?
    И при удалении эти объекты восстанавливаются ?

    22 сентября, 2009 в 4:03 пп #25666
    Peregrino
    Participant
    • Темы:3
    • Сообщений:25
    • ☆

    @Valeri wrote:

    Так же всё ок.

    И AVG и AD-aware всё так же находят, что что и раньше ?
    И при удалении эти объекты восстанавливаются ?

    Да, восстанавливаются. Причем AVG после перезагрузки говорит, что rootkit удален и сразу же находит новый файл.

    25 сентября, 2009 в 3:10 пп #25667
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Проверьте файл на сайте VirusTotal.
    В поле Отправить файл кликните по кнопке Browse/Обзор.
    Выберите файл

    c:windowssystem32drivershddirect.sys

    Кликните по кнопке Отправить файл.

    Результат сканирования вставьте в ваше следующее сообщение.

    25 сентября, 2009 в 4:55 пп #25668
    Peregrino
    Participant
    • Темы:3
    • Сообщений:25
    • ☆

    Файл C1C994918855C3382E2000BD138E0100E9757615.sys получен 2009.08.31 21:27:29 (UTC)
    Текущий статус: закончено
    Результат: 0/41 (0.00%)
    Форматированные Форматированные
    Печать результатов Печать результатов
    Антивирус Версия Обновление Результат
    a-squared 4.5.0.24 2009.08.31 —
    AhnLab-V3 5.0.0.2 2009.08.31 —
    AntiVir 7.9.1.7 2009.08.31 —
    Antiy-AVL 2.0.3.7 2009.08.31 —
    Authentium 5.1.2.4 2009.08.31 —
    Avast 4.8.1335.0 2009.08.31 —
    AVG 8.5.0.406 2009.08.31 —
    BitDefender 7.2 2009.08.31 —
    CAT-QuickHeal 10.00 2009.08.31 —
    ClamAV 0.94.1 2009.08.31 —
    Comodo 2125 2009.08.31 —
    DrWeb 5.0.0.12182 2009.08.31 —
    eSafe 7.0.17.0 2009.08.31 —
    eTrust-Vet 31.6.6713 2009.08.31 —
    F-Prot 4.5.1.85 2009.08.31 —
    F-Secure 8.0.14470.0 2009.08.31 —
    Fortinet 3.120.0.0 2009.08.31 —
    GData 19 2009.08.31 —
    Ikarus T3.1.1.68.0 2009.08.31 —
    Jiangmin 11.0.800 2009.08.31 —
    K7AntiVirus 7.10.832 2009.08.31 —
    Kaspersky 7.0.0.125 2009.08.31 —
    McAfee 5726 2009.08.31 —
    McAfee+Artemis 5726 2009.08.31 —
    McAfee-GW-Edition 6.8.5 2009.08.31 —
    Microsoft 1.5005 2009.08.31 —
    NOD32 4385 2009.08.31 —
    Norman 2009.08.31 —
    nProtect 2009.1.8.0 2009.08.31 —
    Panda 10.0.2.2 2009.08.31 —
    PCTools 4.4.2.0 2009.08.31 —
    Prevx 3.0 2009.08.31 —
    Rising 21.45.04.00 2009.08.31 —
    Sophos 4.45.0 2009.08.31 —
    Sunbelt 3.2.1858.2 2009.08.31 —
    Symantec 1.4.4.12 2009.08.31 —
    TheHacker 6.3.4.3.393 2009.08.31 —
    TrendMicro 8.950.0.1094 2009.08.30 —
    VBA32 3.12.10.10 2009.08.31 —
    ViRobot 2009.8.31.1909 2009.08.31 —
    VirusBuster 4.6.5.0 2009.08.31 —
    Дополнительная информация
    File size: 11912 bytes
    MD5 : a4c079ea8c71111f2bf0a2f1f3c46353
    SHA1 : a2f71f7f84f42c19c8cc2befd40270bc778e3dae
    SHA256: 2e746e2deb7ba7b41fc9166cf3b85e43790e8ba00ae30b3f717b95ac01d1e4bc
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0xF1C
    timedatestamp…..: 0x4A8E664F (Fri Aug 21 11:18:07 2009)
    machinetype…….: 0x14C (Intel I386)

    ( 5 sections )
    name viradd virsiz rawdsiz ntrpy md5
    .text 0x300 0xCF2 0xD00 6.55 eafa07e064237145722dffffc0c4821c
    .rdata 0x1000 0x105 0x180 3.13 3451bfe086154dc33020ae8f47b688cd
    .data 0x1180 0x424 0x480 0.06 24a2c116bf424741228cd9b672a2ad99
    INIT 0x1600 0x1CE 0x200 4.57 85548beb67956ee6fc92779941f0327d
    .reloc 0x1800 0x122 0x180 3.82 c3fb8c4b62685a32922e3071b1011a57

    ( 2 imports )

    > hal.dll: READ_PORT_USHORT, WRITE_PORT_USHORT, READ_PORT_UCHAR, WRITE_PORT_UCHAR
    > ntoskrnl.exe: ExAllocatePoolWithTag, ExFreePoolWithTag, IoRegisterShutdownNotification, IoCreateSymbolicLink, IoCreateDevice, RtlInitUnicodeString, IofCompleteRequest, DbgPrint, IoDeleteSymbolicLink, IoDeleteDevice, KeTickCount

    ( 0 exports )
    TrID : File type identification
    Generic Win/DOS Executable (49.9%)
    DOS Executable Generic (49.8%)
    Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
    ssdeep: 192:hStj6osgq0VGwyI0N1Omc+yowJL/aMjGwP7zMWr+ebMh5tM0Z:hWsgq+II0ekYJLWw9bYBZ
    PEiD : —
    RDS : NSRL Reference Data Set
    —

    28 сентября, 2009 в 5:49 пп #25669
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Извиняюсь за задержку с ответом.

    Пришлите пожалуйста такие же скриншоты, как вы делали ранее. Необходимо сравнить с более ранними. Кроме этого если будет возможность сохранить Scan log, то его содержимое так же вставьте в сообщение.

    29 сентября, 2009 в 4:21 пп #25670
    Peregrino
    Participant
    • Темы:3
    • Сообщений:25
    • ☆

    Готово.

    1 октября, 2009 в 3:24 пп #25671
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    RegLock::
    [HKEY_LOCAL_MACHINEsystemcontrolset001enumrootlegacy_{def85c80-216a-43ab-af70-1665edbe2780}]
    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetenumrootlegacy_{def85c80-216a-43ab-af70-1665edbe2780}]

    Driver::
    {def85c80-216a-43ab-af70-1665edbe2780}

    Registry::
    [-HKEY_LOCAL_MACHINEsystemcontrolset001enumrootlegacy_{def85c80-216a-43ab-af70-1665edbe2780}]
    [-HKEY_LOCAL_MACHINEsystemcurrentcontrolsetenumrootlegacy_{def85c80-216a-43ab-af70-1665edbe2780}]

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    1 октября, 2009 в 5:41 пп #25672
    Peregrino
    Participant
    • Темы:3
    • Сообщений:25
    • ☆

    Вставляю:

    2 октября, 2009 в 3:14 пп #25673
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально. Что говорят AD-Aware и AVG ?

    2 октября, 2009 в 4:22 пп #25674
    Peregrino
    Participant
    • Темы:3
    • Сообщений:25
    • ☆

    Ad-Aware молчит, AVG ругается. Это не может быть ложной тревогой?

    4 октября, 2009 в 3:07 пп #25676
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    AVG ругается. Это не может быть ложной тревогой?

    Да, возможно ложная тревога.
    Тем более Combofix не показывает никаких проблем.

    Пришлите свежий RSIT лог и Combofix лог.

    5 октября, 2009 в 3:56 пп #25675
    Peregrino
    Participant
    • Темы:3
    • Сообщений:25
    • ☆

    Готово.

    7 октября, 2009 в 4:50 пп #25677
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Логи выглядят нормально.
    Так что наибиболе вероятно, что то, на что ругается AVG — ложная тревога. Суду по всему, этот файл от вашего антивируса.

    7 октября, 2009 в 5:16 пп #25678
    Peregrino
    Participant
    • Темы:3
    • Сообщений:25
    • ☆

    Спасибо! Но и та въедливая гадость была, конечно.

    10 октября, 2009 в 4:19 пп #25679
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.

    Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.

    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.

    Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.

    Всего доброго!

  • Автор
    Сообщения
Просмотр 15 сообщений - с 16 по 30 (из 30 всего)
← 1 2
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 2 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)