Показано с 1 по 9 из 9.

Вирус "ростелеком" и не только (заявка № 106976)

  1. #1
    Junior Member Репутация
    Регистрация
    05.08.2011
    Сообщений
    4
    Вес репутации
    47

    Thumbs up Вирус "ростелеком" и не только

    Вчера поймался этот вирус. Комп сам перезагрузился, в результате несколько сбоев, весьма неприятных:1.Долгая загрузка системы, неномальная скорость работы (проще говоря, страшно тормозит)2.Совсем почти убита Opera AC, т.е. страницы выводят при загрузке "Сервер не отвечает"3.Mozilla показывает страницы кодами4. Постоянно показывается окно с надписью "Автономная работа. В данный момент... и так далее"5. В последнее время совсем перестали грузиться веб-страницы, снова сервер не найден, теперь уже и в IE.6. Часто выскакивает сообщение от "ростелекома"сразу вопрос: если столько людей попадают на этот вирус, как его избежать?Спасибо.ps пока проблема - не могу приложить логи, попытаюсь исправить, не удаляйте пока тему, пожалуйста
    Вложения Вложения
    Последний раз редактировалось BopoHa; 06.08.2011 в 00:50.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) BopoHa, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Цитата Сообщение от BopoHa Посмотреть сообщение
    ps пока проблема - не могу приложить логи, попытаюсь исправить, не удаляйте пока тему, пожалуйста
    Если что, можете залить на какой-нибудь приличный файлообменник.

  5. #4
    Junior Member Репутация
    Регистрация
    05.08.2011
    Сообщений
    4
    Вес репутации
    47
    Выложила логи, посмотрите, пожалуйста

  6. #5
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\theafsj.dll
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\systemhost\24FC2AE3B5A.exe','');
     QuarantineFile('C:\WINDOWS\system32\theafsj.dll','');
     QuarantineFile('G:\autorun.inf','');
     DeleteFile('G:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\theafsj.dll');  
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Сделайте новые логи

  7. #6
    Junior Member Репутация
    Регистрация
    05.08.2011
    Сообщений
    4
    Вес репутации
    47
    Выслала файл с карантином, вот новые логи.
    Теперь комп по скорости стал вроде нормальным, но любой браузер через 2 сек после открытия закрывается, все еще выходит табличка с названием "Автономная работа"
    Вложения Вложения

  8. #7
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteFile('C:\systemhost\24FC2AE3B5A.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F7EXG1JUAAVUIEGXP');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Проблема осталась?

  9. #8
    Junior Member Репутация
    Регистрация
    05.08.2011
    Сообщений
    4
    Вес репутации
    47
    Все ошибки, которые до этого заметила, исправились, спасибо огромное!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\systemhost\\24fc2ae3b5a.exe - Trojan-Dropper.Win32.Injector.anp ( DrWEB: Trojan.PWS.SpySweep.52, BitDefender: Trojan.Generic.6444720, AVAST4: Win32:Malware-gen )
      2. c:\\windows\\system32\\cpldapu\\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aj ( DrWEB: Tool.PassSteel.645 )
      3. c:\\windows\\system32\\theafsj.dll - Trojan-Ransom.Win32.Cidox.cn ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.332962, AVAST4: Win32:MalOb-HG [Cryp] )


  • Уважаемый(ая) BopoHa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Ответов: 2
      Последнее сообщение: 11.08.2011, 14:35
    3. Вирус "Ростелеком"
      От Akdes в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.08.2011, 20:59
    4. "Ростелеком" вирус
      От dan1el в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.08.2011, 16:50
    5. Вирус "Ростелеком"
      От Azot2033 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.08.2011, 12:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01589 seconds with 20 queries