Показано с 1 по 10 из 10.

"Flash Player" вирус. (заявка № 103881)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2011
    Сообщений
    4
    Вес репутации
    21

    "Flash Player" вирус.

    Здравствуйте!
    Пройдя по ссылке 93.78.114.14 скачал якобы flash player, открыл файл, после чего компьютер перезагрузился, а затем антивирус nod32 стал работать в "усиленном режиме".Также после перезагрузки произошли изменения реестра, которые я запретил программой Spybot Search & Destroy. Но существенных изменений не наблюдал.
    Заранее благодарен за помощь!
    Вложения Вложения
    Последний раз редактировалось Moro; 18.06.2011 в 02:16.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    327
    Уважаемый(ая) Moro, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Обновите базы AVZ и переделайте логи!

    Цитата Сообщение от Moro Посмотреть сообщение
    Пройдя по ссылке 93.78.114.14 скачал якобы flash player
    Ссылку в личку скиньте (или сам файл).

  5. #4
    Junior Member Репутация
    Регистрация
    17.06.2011
    Сообщений
    4
    Вес репутации
    21
    Всё что получилось в логах.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\update.1\svchost.exe','');
     QuarantineFile('C:\Windows\sysdriver32_.exe','');
     QuarantineFile('C:\Windows\services32.exe','');
     DeleteFile('C:\Windows\services32.exe');
     DeleteFile('C:\Windows\sysdriver32_.exe');
     DeleteFile('C:\Windows\update.1\svchost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\SafeBoot','AlternateShell');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=103881

    4. Сделайте повторный лог virusinfo_syscure.

  7. #6
    Junior Member Репутация
    Регистрация
    17.06.2011
    Сообщений
    4
    Вес репутации
    21
    Повторные логи прикрепил.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZPMStatus(false);
    ExecuteStdScr(6);
    RebootWindows(true);
    end.
    Сделайте повторный лог virusinfo_syscure.

  9. #8
    Junior Member Репутация
    Регистрация
    17.06.2011
    Сообщений
    4
    Вес репутации
    21
    Вложения Вложения

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Плохого не увидела.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,555
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\services32.exe - Backdoor.Win32.Agent.blxl ( DrWEB: BackDoor.Siggen.41653, BitDefender: Trojan.Generic.7565474, NOD32: Win32/Delf.QCZ trojan, AVAST4: Win32:Trojan-gen )
      2. c:\\windows\\sysdriver32_.exe - Trojan.Win32.Scar.eajx ( DrWEB: Trojan.KillProc.8870, BitDefender: Trojan.Agent.ASEX, NOD32: Win32/TrojanDownloader.Delf.QCY trojan, AVAST4: Win32:Delf-QBF [Trj] )
      3. c:\\windows\\update.1\\svchost.exe - Backdoor.Win32.Agent.blxl ( DrWEB: BackDoor.Siggen.41653, BitDefender: Trojan.Generic.7565474, NOD32: Win32/Delf.QCZ trojan, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Moro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Ответов: 0
      Последнее сообщение: 07.02.2012, 16:00
    3. Flash посадили в "песочницу" Chrome
      От SDA в разделе Новости интернет-пространства
      Ответов: 0
      Последнее сообщение: 05.04.2010, 22:11
    4. Adobe вновь "лечит" Flash Player от хакеров
      От ALEX(XX) в разделе Новости компьютерной безопасности
      Ответов: 0
      Последнее сообщение: 31.07.2009, 20:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00168 seconds with 22 queries