Показано с 1 по 13 из 13.

вирус Троян Net-Worm.Win32.Kolab.drn Файл: mcdrive32.exe (заявка № 53043)

  1. #1
    Junior Member Репутация
    Регистрация
    27.08.2009
    Сообщений
    6
    Вес репутации
    54

    Thumbs down вирус Троян Net-Worm.Win32.Kolab.drn Файл: mcdrive32.exe

    мой компьютер заражен
    вирусом Net-Worm.Win32.Kolab.drn Файл: C:\WINDOWS.1\mcdrive32.exe
    и другими (лечил NOD32 (не видит), AVP (не видит), Avast (не видит), Superantivirus (иногда видит, но не лечит), AVZ (не видит), Prevx3.0 (видит, т.к. нет лицензии не лечит), AVPTool (видит, удаляет, но он появляется снова)
    в отличие от других, данный вирус не лечится, удалял много раз и он все равно появляется снова, при этом постоянно появляются в папке C:\WINDOWS.1\System32\ файлы (вирусы) с именами 00.exe 01.exe и т.п.
    причем эти файлы в полуактивном состоянии, антивирусы их почти не распознают
    давлю его и их активность в OutPost'е
    формат системного диска Fat32
    Большое спасибо за помощь!!!
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 29.08.2009 в 19:26. Причина: ненужный лог удален

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Похоже Outpost мешает.
    Перед выплнением скриптов и сбором логов отключайте его пожалуйста.

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('WM System Decode Application');
     SetServiceStart('.netcma2hgpf', 4);
     BC_DeleteSvc('ws2_32sik');
     BC_DeleteSvc('ati64si');
     BC_DeleteSvc('fips32cup');
     BC_DeleteSvc('i386si');
     BC_DeleteSvc('netsik');
     QuarantineFile('C:\WINDOWS.1\system32\xlive.dll','');
     QuarantineFile('C:\msvrs32.exe','');
     QuarantineFile('C:\WINDOWS.1\System32\djlib.dll','');
     DelBHO('{F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672}');
     DeleteFile('C:\WINDOWS.1\System32\djlib.dll');
     DeleteFile('C:\msvrs32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run-','Microsoft Driver Setup');
    SetAVZPMStatus(True);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.Повторить логи
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    27.08.2009
    Сообщений
    6
    Вес репутации
    54

    дубль два

    новые логи,
    процессы остались на диске, сетевой активности не проявляют
    Изображения Изображения
    • Тип файла: jpg 1.JPG (138.5 Кб, 13 просмотров)
    • Тип файла: jpg 4.JPG (117.9 Кб, 9 просмотров)
    • Тип файла: jpg 3.JPG (113.3 Кб, 9 просмотров)
    • Тип файла: jpg 2.JPG (134.9 Кб, 8 просмотров)
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    27.08.2009
    Сообщений
    6
    Вес репутации
    54

    день 3-й

    "Конвертируйте в NTFS, накатите Сервис Пак 3" - выполнил
    лечил файловыми вирусами- вроде как все вирусы снес,
    поставил COMODO IS
    теперь навожу порядок в системе в соответствии с 10 правилами
    прикладываю новые логи
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    К сожалению коллега высказал свое мнение от моего имени.
    Мое мнение или если хотите - убеждение: format c:\ с последующей установкой в оффлайне Сервис Пака 3 - и больше тут сделать ничего нельзя.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Скачайте Combofix: http://www.geekstogo.com/forum/Combofix-file197.html и сделайте очистку и лог: http://www.bleepingcomputer.com/comb...o-use-combofix
    Пункт о консоли восстановления примите просто к сведению. Перед выполнением отключите комп от сети и выключите всю защиту.

  8. #7
    Junior Member Репутация
    Регистрация
    27.08.2009
    Сообщений
    6
    Вес репутации
    54
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    Скачайте Combofix: http://www.geekstogo.com/forum/Combofix-file197.html и сделайте очистку и лог: http://www.bleepingcomputer.com/comb...o-use-combofix

    качаю отсюда комбофикс, в файле и при инсталяции Comodo находит вирусы

    Добавлено через 2 минуты

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    К сожалению коллега высказал свое мнение от моего имени.
    Мое мнение или если хотите - убеждение: format c:\ с последующей установкой в оффлайне Сервис Пака 3 - и больше тут сделать ничего нельзя.
    что не так то?
    пока вроде все нормально! во всяком случае оснавная проблема по запросу устранена, жду проверки логов
    Хелперам спасибище и респект
    Последний раз редактировалось ras-s; 30.08.2009 в 21:39. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Лог прикрепите всё-таки.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    По правилам: отключатете сеть и защитный софт и только потом запускаете.
    На ложняки Comodo не обращайте внимание.

  11. #10
    Junior Member Репутация
    Регистрация
    27.08.2009
    Сообщений
    6
    Вес репутации
    54

    виноват, вот логи

    Цитата Сообщение от pig Посмотреть сообщение
    Лог прикрепите всё-таки.
    логи пришиты к этому сообщению
    Цитата Сообщение от ras-s Посмотреть сообщение
    "Конвертируйте в NTFS, накатите Сервис Пак 3" - выполнил
    лечил файловыми вирусами- вроде как все вирусы снес,
    поставил COMODO IS
    теперь навожу порядок в системе в соответствии с 10 правилами
    прикладываю новые логи
    тема сообщения "день 3"

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Я про этот лог:
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    Скачайте Combofix: ... и сделайте очистку и лог:
    Или вы его так и забросили?

  13. #12
    Junior Member Репутация
    Регистрация
    27.08.2009
    Сообщений
    6
    Вес репутации
    54
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    К сожалению коллега высказал свое мнение от моего имени.
    Мое мнение или если хотите - убеждение: format c:\ с последующей установкой в оффлайне Сервис Пака 3 - и больше тут сделать ничего нельзя.
    так и поступил
    всем спасибо!!!
    тема больше не актульна

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows.1\mcdrive32.exe - Net-Worm.Win32.Kolab.drn ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2220142, NOD32: Win32/Agent.PQG trojan, AVAST4: Win32:Trojan-gen {Other} )
      2. c:\windows.1\system32\drivers\secrun.exe - Net-Worm.Win32.Kolab.drb ( DrWEB: BackDoor.IRC.Bot.132, BitDefender: Trojan.Generic.2322145, NOD32: Win32/AutoRun.IRCBot.BZ worm, AVAST4: Win32:Trojan-gen {Other} )


  • Уважаемый(ая) ras-s, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Net-Worm.Win32.Kolab.gte
      От Sider в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.09.2011, 20:45
    2. Net-Worm.win32.Kolab.wwu
      От Ivan K в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.03.2011, 16:34
    3. Ответов: 3
      Последнее сообщение: 28.03.2010, 00:00
    4. Не удается удается удалить вирус Net-Worm.Win32.Kolab.fhi (заявка №1009)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 10.02.2010, 18:01
    5. Net-Worm.Win32.Kolab.ddx и проблемы с AVZ
      От Dr.Om в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 26.01.2010, 09:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00928 seconds with 20 queries