Показано с 1 по 10 из 10.

Не могу вылечиться от twex.exe (заявка № 39555)

  1. #1
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    4
    Вес репутации
    56

    Exclamation Не могу вылечиться от twex.exe

    Здравствуйте.

    Некоторое время назад подцепил вирус(исполняемый файл - twex.exe, копируется в windows\system32\), думал что вылечил его, но..

    Сегодня решил усилить безопасность своего компьютера: работать под учеткой со стандартными правами, а не админскими.
    Создал, значит, вторую учетку со стандартными правами, после загрузки под этой учеткой - в процессах появился вирус twex.exe, прописался в [HKLM\software\microsoft\windows nt\currentversion\winlogon]
    с ключом
    "userinit" = "C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\syste m32\twex.exe, ".

    Более того, он прописался и в учетку администратора тоже.
    В настоящее время вирус удален из учетки администратора, указанный выше ключ реестра исправлен на стандартное "userinit" = "C:\WINDOWS\system32\userinit.exe. А вот во второй учетке я все оставил как есть, при этом ни нод32, ни CureIt, ни AVZ не может ничего найти. Вирус там точно есть, т.к. простой поиск виндоуз находит файл twex.exe в папке Application data (пробовал прямо натравливать на этот файл нод, CureIt, AVZ - все тщетно).

    Помогите, пожалуйста, чувствую засела где-то зараза и не могу спать спокойно

    Спасибо.

    P.S. не могу приаттачить третий файл - virusinfo_cure.zip, у него размер 7мб
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\twex.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Sailor Посмотреть сообщение
    не могу приаттачить третий файл - virusinfo_cure.zip, у него размер 7мб
    Куда Вы его аттачите??? Читайте правила Как присылать запрошенные файлы

  5. #4
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    4
    Вес репутации
    56
    Aleksandra

    при выполнении скрипта - выходит ошибка (скрипт после этого останавливает работу):

    ---------------------------
    Антивирусная утилита AVZ
    ---------------------------
    Failed to set data for 'DisplayName'
    ---------------------------
    ОК
    ---------------------------

    Добавлено через 1 минуту

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Куда Вы его аттачите??? Читайте правила Как присылать запрошенные файлы

    Извините, возможно я что-то не понимаю, но в правилах написано:

    *Логи нужно прикрепить к теме вложениями (а не запостить в теме).
    вот я и пытался прикрепить к теме вложениями файл лога
    Последний раз редактировалось Sailor; 12.02.2009 в 12:21. Причина: Добавлено

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Это аутпост мешает, удалите его и выполните скрипт или попробуйте выполнить скрипт без этой сроки:

    Код:
    SearchRootkit(true, true);

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Sailor Посмотреть сообщение
    вот я и пытался прикрепить к теме вложениями файл лога
    virusinfo_cure.zip - это архив с карантином, его надо сюда: http://virusinfo.info/upload_virus.php?tid=39555

  8. #7
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    4
    Вес репутации
    56
    Готово, логи приаттачил.

    настораживает вот это:

    C:\WINDOWS\system32\ntshrui.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\ntshrui.dll>>> Поведенческий анализ
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    12.02.2009
    Сообщений
    4
    Вес репутации
    56
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    virusinfo_cure.zip - это архив с карантином, его надо сюда: http://virusinfo.info/upload_virus.php?tid=39555
    понял, спасибо

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах нет.

    Добавлено через 1 минуту

    Цитата Сообщение от Sailor Посмотреть сообщение
    настораживает вот это:

    C:\WINDOWS\system32\ntshrui.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\ntshrui.dll>>> Поведенческий анализ
    Это нормально.
    Последний раз редактировалось Aleksandra; 12.02.2009 в 14:02. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Sailor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите вылечиться
      От KISEL.89 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 17.05.2011, 09:08
    2. помогите вылечиться
      От sankreo в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.03.2011, 21:34
    3. Никак не могу вылечиться. Помогите.
      От Constantin в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 15.12.2010, 16:12
    4. Помогите вылечиться
      От Larson в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.09.2009, 18:18
    5. Не могу вылечиться от вирусов Win32.HLLW.Lime.18
      От Afanasiev в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.08.2009, 20:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00773 seconds with 20 queries