Показано с 1 по 15 из 15.

никак не могу отделоться от вируса.. (заявка № 27855)

  1. #1
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    46
    Вес репутации
    60

    Thumbs up никак не могу отделоться от вируса..

    Добрый вечер, эксперты!
    Просмотрите, пожалуйста, логи. Сидит какой-то зловред, регулярно создаёт в папке темп (мои документы) экзешные файлы с произвольным именем и запускает их. При сканировании, АВЗ находит их, удаляет, но это не решает проблему, файлы создаются заново с другими именами.
    Два раза уже форматировал диск С, переустонавливал ОС.. а он всё равно тут. Так же не позволяет запускать антивирусное ПО и любит удалять их екзешные файлы.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\docume~1\cardin~1\locals~1\temp\winjeifn.exe');
     QuarantineFile('c:\docume~1\cardin~1\locals~1\temp\winjeifn.exe','');
     DeleteFile('c:\docume~1\cardin~1\locals~1\temp\winjeifn.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=27855

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    46
    Вес репутации
    60
    Карантин выслал.
    Логи прилагаю.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Имеется подозрение, что у Вас файловый вирус. Выполните проверку, как тур описано http://virusinfo.info/showthread.php?t=15927

  6. #5
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    46
    Вес репутации
    60
    Записал CureIT на cd.
    Не могу загрузиться в безопасном режиме (сразу уходит на перезагрузку).
    Делать проверку в нормальном режиме?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от skat Посмотреть сообщение
    Делать проверку в нормальном режиме?
    А в безопасном с сетью тоже выпадает? Тогда делайте в обычном.

  8. #7
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    46
    Вес репутации
    60
    Компьютер на гарантии, винчестер вынимать очень не хотелось бы.
    При проверке CureIt в нормальном режиме следующие результаты:
    Найдено и исцелено 322 экзешника (Win32.Sector.5);
    Найдено и удалено 2 екзешника (Trojan.spambot.3378 и 3364) - это те два, что постоянно создаются с разными именами в папке темп;
    Один из файлов заражённых win32.sector.5 "неисцелён, перемещён в карантин";
    Найден 1 экзешник (Tool.StartupRun.122), никаких операций с ним CureIt не производил.

    Добавлено через 4 минуты

    пока ничего высылать Вам не стал, жду уточнений.
    Последний раз редактировалось skat; 11.08.2008 в 18:22. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от skat Посмотреть сообщение
    Один из файлов заражённых win32.sector.5 "неисцелён, перемещён в карантин";
    .
    Перемещен или скопирован? Давайте новые логи, плиз

  10. #9
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    46
    Вес репутации
    60
    "Перемещён" (по адресу ...\drweb\quarantin\..).

    Логи не влезают )) говорит 12.7 Кбайт превышен предел на форуме.

  11. #10
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    46
    Вес репутации
    60
    всё, разобрался.
    Вот логи.
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Вот скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\eppopn.sys','');
     DeleteService('aic32p');
     DeleteFile('C:\WINDOWS\system32\drivers\eppopn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    executerepair(10);
    BC_Activate;
    RebootWindows(true);
    end.
    Попробуйте после скрипта загрузиться в безопасном и повторить проверку Др.Веб.
    Карантин потом закачаете.

  13. #12
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    46
    Вес репутации
    60
    Скрипт выполнил, комп ушёл на перезагрузку, я сразу запустил безопасный режим. Он заработал. Просканировал с помощью CureIt, тот всё залечил и поудалял.

    Вот новые логи. (карантина нет, т.к. CureIt поудалял и карантины заодно)
    Вложения Вложения

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах аномалий нет. Сервис Пак 3 пора ставить.

  15. #14
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    46
    Вес репутации
    60
    Понял, спасибо большое!
    Займусь установкой.

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\cardin~1\\locals~1\\temp\\winjeifn.e xe - Trojan.Win32.Agent.yls (DrWEB: Trojan.Spambot.337


  • Уважаемый(ая) skat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Никак не могу удалить вирус
      От bhbyeirf в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.12.2009, 23:01
    2. никак не могу поставить антивирус
      От Dimkadimka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.05.2009, 12:46
    3. никак не избавиться от вируса.
      От nazgul в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 10.04.2009, 03:25
    4. никак не могу победить эту гадость
      От Pancho в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 06:47
    5. Никак не могу избавиться от rootkit'а
      От vitulnik в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 06.06.2007, 17:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00206 seconds with 20 queries