Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

win32.virut - проблема!(не юбилейный ли штамм?) (заявка № 44745)

  1. #1
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55

    Question win32.virut - проблема!(не юбилейный ли штамм?)

    стоит ДР-веб. базы были свежие, но вирь проник на машину.
    при полном скане в безопасном режиме cure-it"ом был обнаружен Virut, downloader, click/ точные модификации не скажу но лог cureita и штатного drweba имеется. при загрузке системы выскакивает ошибка доступа svchost.exe при доступе к памяти по адресу ... процедура "Read". (но это лишь деталь...) при сканировании АВЗ в штатном режиме АВЗ не может создать ЛОГ-файл. после чего тоже выскакивает ошибка чтения из памяти. просканировал в безопасном... лог создан.
    reader_s.ехе - создал новый, с атрибутом "только чтение" нулевого размера(как ни странно помогло и вирут перестал размножаться(и это после полной проверки)...но как только вышел в интернет, монитор резидентной защиты сообщил об инфицировании. reader_s.ехе - по прежнему пустой. повторная проверка выявила повторное заражение большинства ехе-шников. сначала думал (хотя быть может это действительно так)скорее всего загрузка с помощью downloaderа, но в вирут распространился когда был в оффлайне. с проблемой маюсь уже неделю. принял самые радикальные меры - формат С: и инсталляция ОСи с нуля(после очередного полного скана). и вот...казалось бы, система девственно чиста, но нет... спустя пару дней блокируется доступ на серверы антивирусников и ваш форум. брэндмауэр заругался на *.sys файлы и svchost. прошу вашей помощи
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Пришлите файл avz.exe в архиве с паролем "virus" по красной ссылке вверху темы, у вас файловый вирус...
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55
    отправил

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Возможно это новый вариант файлового вируса Virut. Теперь нужно ждать ответ из вир. лаба.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55
    в пачке с 56? или просто слабое место вируса, что он детектируется как 56-ой?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Роман-zes Посмотреть сообщение
    в пачке с 56?
    Возможно. Сейчас лучше выключить компьютер. Вирус может заразить все исполняемые файлы и тогда вытащить машину будет сложнее. Нужно дождаться ответа.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Здравствуйте!

    Сделайте следующее:

    1. Скачайте по-новой утилиту AVZ;
    2. Замените файл avz.exe на новый;
    3. Сделайте заново логи AVZ.
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #8
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55
    при сканировании АВЗ в штатном режиме АВЗ не может создать ЛОГ-файл. после чего тоже выскакивает ошибка чтения из памяти.

    повторить в безопасном?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Роман-zes Посмотреть сообщение
    повторить в безопасном?
    Нет, он ничего не покажет. Выполните лечение от файловых вирусов последней версией CureIt.
    Потом сделайте логи этим АВЗ: http://rapidshare.com/files/199106177/toto.pif

  11. #10
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55
    а не заразиться ли пиф файл когда я его скачаю?

    Добавлено через 23 минуты

    и если я скачаю лайв СД - при записи на диск не попадет ли тело вируса на болванку?
    Последний раз редактировалось Роман-zes; 30.04.2009 в 22:28. Причина: Добавлено

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Роман-zes Посмотреть сообщение
    а не заразиться ли пиф файл когда я его скачаю?
    и если я скачаю лайв СД - при записи на диск не попадет ли тело вируса на болванку?
    В идеале Вам надо бы скачать это на чистом ПК, но если его нет под рукой - попробуйте на этом.

  13. #12
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55
    сделал.
    обратил внимание что на ПК 2 свхоста один из них в папке windir/dhcp

    McAfee-GW-Edition6.7.62009.04.30Win32.Malware.gen!90 (suspicious)


    тот который dhcp

    Добавлено через 36 секунд

    единственный антивирь на вирустотал определил
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 01.05.2009 в 15:30.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пуск - віполнить - sfc /scannow (понадобится диск с дистрибутивом)

  15. #14
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55
    а с логами что?

    Добавлено через 4 минуты

    второй свхост который в систем 32 по классификации каспера - Trojan-Downloader.Win32.Agent.bsjn , по классификации nod Win32/Virut.NBP у дрвеба не определился
    Последний раз редактировалось Роман-zes; 01.05.2009 в 16:19. Причина: Добавлено

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Роман-zes Посмотреть сообщение
    а с логами что?
    Сначала - афсянка (c)

  17. #16
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55
    потом снова полный скан и создание логов?

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Роман-zes Посмотреть сообщение
    потом снова полный скан и создание логов?
    correct

  19. #18
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55
    спасибо
    "афсянка" - завершила проверку сис файлов. и всё... более ничего не происходит.
    разве комп не должен был уйти на перезагрузку?
    или сделать это ручками?

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Роман-zes Посмотреть сообщение
    разве комп не должен был уйти на перезагрузку?
    по команде /scanonce - да : http://support.microsoft.com/?scid=k...10747&x=10&y=5

  21. #20
    Junior Member Репутация
    Регистрация
    28.04.2009
    Сообщений
    13
    Вес репутации
    55
    т.е системные файлы заменяются в реальном времени?!
    и вообще должна ли существовать папка DHCP если я не делал никаких манипуляций с сервисом dhcp?

    system32/svchost - более не детектируется на вирустотал как инфицированный
    dhcp/svchost - http://www.virustotal.com/ru/analisi...2a1c9f7eaf8980

    explorer. exe http://www.virustotal.com/ru/analisi...6f04e7446b7770
    Последний раз редактировалось Роман-zes; 01.05.2009 в 16:48. Причина: virustotal - повторная проверка

  • Уважаемый(ая) Роман-zes, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Вирус поразил все .exe файлы. Virus.Win32.Virut.ce, Win32.Virut.56 + трояны (заявка №111299)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 22.09.2011, 12:00
    2. Virut.Win32.Virut.ce (заявка №67376)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 24.04.2011, 21:00
    3. Компьютер заражен измененным Virut.Win32.Virut.ce и трояном Blackdoor (заявка №18655)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 12.05.2010, 18:00
    4. Проблема с Virus.win32.Virut.ce
      От ViPeR88 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.02.2009, 17:19
    5. Win32.Virut.5 ( Email-Worm.Win32.Warezov.jq, Win32/Virut.10192 )
      От Shu_b в разделе Вредоносные программы
      Ответов: 8
      Последнее сообщение: 19.10.2007, 23:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01658 seconds with 20 queries