Показано с 1 по 9 из 9.

Вирус "ростелеком" и не только (заявка № 106976)

  1. #1
    Junior Member Репутация
    Регистрация
    05.08.2011
    Сообщений
    4
    Вес репутации
    20

    Thumbs up Вирус "ростелеком" и не только

    Вчера поймался этот вирус. Комп сам перезагрузился, в результате несколько сбоев, весьма неприятных:1.Долгая загрузка системы, неномальная скорость работы (проще говоря, страшно тормозит)2.Совсем почти убита Opera AC, т.е. страницы выводят при загрузке "Сервер не отвечает"3.Mozilla показывает страницы кодами4. Постоянно показывается окно с надписью "Автономная работа. В данный момент... и так далее"5. В последнее время совсем перестали грузиться веб-страницы, снова сервер не найден, теперь уже и в IE.6. Часто выскакивает сообщение от "ростелекома"сразу вопрос: если столько людей попадают на этот вирус, как его избежать?Спасибо.ps пока проблема - не могу приложить логи, попытаюсь исправить, не удаляйте пока тему, пожалуйста
    Вложения Вложения
    Последний раз редактировалось BopoHa; 06.08.2011 в 00:50.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    325
    Уважаемый(ая) BopoHa, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,037
    Вес репутации
    1254
    Цитата Сообщение от BopoHa Посмотреть сообщение
    ps пока проблема - не могу приложить логи, попытаюсь исправить, не удаляйте пока тему, пожалуйста
    Если что, можете залить на какой-нибудь приличный файлообменник.

  5. #4
    Junior Member Репутация
    Регистрация
    05.08.2011
    Сообщений
    4
    Вес репутации
    20
    Выложила логи, посмотрите, пожалуйста

  6. #5
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,037
    Вес репутации
    1254
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\theafsj.dll
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\systemhost\24FC2AE3B5A.exe','');
     QuarantineFile('C:\WINDOWS\system32\theafsj.dll','');
     QuarantineFile('G:\autorun.inf','');
     DeleteFile('G:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\theafsj.dll');  
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Сделайте новые логи

  7. #6
    Junior Member Репутация
    Регистрация
    05.08.2011
    Сообщений
    4
    Вес репутации
    20
    Выслала файл с карантином, вот новые логи.
    Теперь комп по скорости стал вроде нормальным, но любой браузер через 2 сек после открытия закрывается, все еще выходит табличка с названием "Автономная работа"
    Вложения Вложения

  8. #7
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,037
    Вес репутации
    1254
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteFile('C:\systemhost\24FC2AE3B5A.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F7EXG1JUAAVUIEGXP');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Проблема осталась?

  9. #8
    Junior Member Репутация
    Регистрация
    05.08.2011
    Сообщений
    4
    Вес репутации
    20
    Все ошибки, которые до этого заметила, исправились, спасибо огромное!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,509
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\systemhost\\24fc2ae3b5a.exe - Trojan-Dropper.Win32.Injector.anp ( DrWEB: Trojan.PWS.SpySweep.52, BitDefender: Trojan.Generic.6444720, AVAST4: Win32:Malware-gen )
      2. c:\\windows\\system32\\cpldapu\\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aj ( DrWEB: Tool.PassSteel.645 )
      3. c:\\windows\\system32\\theafsj.dll - Trojan-Ransom.Win32.Cidox.cn ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.332962, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) BopoHa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Ответов: 2
      Последнее сообщение: 11.08.2011, 14:35
    3. Вирус "Ростелеком"
      От Akdes в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.08.2011, 20:59
    4. "Ростелеком" вирус
      От dan1el в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.08.2011, 16:50
    5. Вирус "Ростелеком"
      От Azot2033 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.08.2011, 12:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01625 seconds with 22 queries