Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/21: Рейтинг темы: голосов - 21, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 9
1

Win32/Tofsee.AX

19.11.2013, 13:09. Показов 4094. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте! У меня на компьютере антивирус NOD 32 выдал при сканировании интересную угрозу.
Оперативная память = C:\WINDOWS\system32\svchost.exe - модифицированный Win32/Tofsee.AX троянская программа - очистка невозможна.
Вложения
Тип файла: rar rsit.rar (11.2 Кб, 23 просмотров)
Тип файла: zip virusinfo_syscheck.zip (12.6 Кб, 13 просмотров)
Тип файла: zip virusinfo_syscure.zip (12.7 Кб, 16 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.11.2013, 13:09
Ответы с готовыми решениями:

Модифицированный Win32/Tofsee.AX
Здравствуйте! У меня на компьютере антивирус NOD 32 выдал при сканировании интересную угрозу....

Модифицированный Win32/Tofsee.AX
Здравствуйте. Nod32 обнаружил угрозу в памяти: Оперативная память = svchost.exe(912)...

Win32/Tofsee.AX троянская программа
Добрый день. У меня беда) Переустанавливал винду, при скачке новых файлов с интернета подцепил...

Win32/Tofsee.AX троянская программа
Здравствуйте! NOD 32 выдал при сканировании угрозу. Оперативная память =...

7
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
19.11.2013, 14:45 2
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\Kroft\qvuxnpah.exe','');
 DeleteFile('C:\Users\Kroft\qvuxnpah.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите лог AVZ (ст. скрипт №2)
1
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 9
19.11.2013, 16:31  [ТС] 3
сделал, quarantine.zip отправил
Вложения
Тип файла: zip virusinfo_syscheck.zip (13.1 Кб, 7 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
19.11.2013, 16:36 4
Что с проблемой?

Добавлено через 40 секунд
+
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
1
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 9
19.11.2013, 17:14  [ТС] 5
MBAM, НОД 32 не ругается на вирус и нет соединение прервано, по проблеме вроде чисто
Вложения
Тип файла: txt MBAM-log-2013-11-19 (15-12-50).txt (8.6 Кб, 11 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
19.11.2013, 17:21 6
Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Обнаруженные ключи в реестре:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TNod (Trojan.Agent.CK) -> Действие не было предпринято.Обнаруженные параметры в реестре: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|TNOD UP (Trojan.Agent.CK) -> Параметры: "C:\Program Files\TNod User & Password Finder\TNODUP.exe" /i -> Действие не было предпринято.
Обнаруженные файлы:
C:\Program Files\TNod User & Password Finder\TNODUP.exe (Trojan.Agent.CK) -> Действие не было предпринято.
C:\Program Files\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Действие не было предпринято.
C:\Users\Kroft\Downloads\TNod-1.4.2.1-final-setup.rar (Trojan.Agent.CK) -> Действие не было предпринято.
D:\d\install\Nero-7.8.5.0\Nero.Burning.ROM.7.x.exe (RiskWare.Tool.HCK) -> Действие не было предпринято.
D:\downloads\TNod User & Password Finder 1.4.1 Final\TNod_User_Password_Finder_1.4.1_Final.exe (Trojan.MSIL) -> Действие не было предпринято.
Лог после удаления покажите.

Проверьте эти файлы на virustotal
Код
C:\Users\Kroft\cttev.exe
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.
0
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 9
19.11.2013, 18:49  [ТС] 7
Цитата Сообщение от Sandor Посмотреть сообщение
Проверьте эти файлы на virustotal
Код Code
1
C:\Users\Kroft\cttev.exe
нет такого файла в обзоре чтобы указать, MBAM после чистки прикладываю
Вложения
Тип файла: txt MBAM-log-2013-11-19 (16-48-39).txt (2.9 Кб, 5 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
19.11.2013, 18:52 8
Порядок!

Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после удаления вредоносного ПО
1
19.11.2013, 18:52
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
19.11.2013, 18:52
Помогаю со студенческими работами здесь

Модифицированный Win32/Tofsee.AX троянская программа
Здравствуйте! У меня на компьютере антивирус выдал при сканировании угрозу Оперативная память =...

Модифицированный Win32/Tofsee.AX троянская программа - очистка невозможна
Здравствуйте! У меня на компьютере антивирус NOD 32 выдал при сканировании интересную угрозу. ...

Модифицированный Win32/Tofsee.AX троянская программа - очистка невозможна
Здравствуйте! У меня на компьютере антивирус NOD 32 выдал при сканировании интересную угрозу....

Оперативная память - модифицированный Win32/Tofsee.AX троянская программа
Добрый день! С недавних пор при сканировании Нодом 32 блока &quot;оперативная память&quot; мне выдается такая...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru