Показано с 1 по 12 из 12.

Packed.Win32.Katusha.o, а также autorun.inf, *exe, *pif (заявка № 108039)

  1. #1
    Junior Member Репутация
    Регистрация
    29.08.2011
    Сообщений
    27
    Вес репутации
    47

    Thumbs up Packed.Win32.Katusha.o, а также autorun.inf, *exe, *pif

    Антивирусные программы не устанавливаютя, если удается установить, то постоянно выключаются сами по себе функции проверки.
    В корневых папках дисков C и D постоянно появляются файлы autorun.inf в сопровождении с файлами *exe или *pif с рандомными именами. Антивирусы их удаляют, но они тут же снова появляются. При подключении флешки такое же появляется и на флешке.
    Последним, чем удалось с горем пополам сделать проверку, это Касперским. Полдня ничего не появлялось, но потом произошел сбой системы, синий экран... при перезагруске вирус снова возобновился. Переустановка Windows XP ничего не дает, всё так и остается. Помогите, пожалуйста, избавиться от этой гадости.
    Сделала всё как написано в правилах, кроме подключения к интернету (тот компьютер к нему вообще не подключен), и запустить программу именно с админскими правами тоже не удалось. При проверке AVZ нашел еще и Packed.Win32.Katusha.o.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) kukushka22222, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Отключите восстановление системы!

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\scykro.pif','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\mbph.pif','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\Alcmtr.exe','');
     QuarantineFile('C:\System Volume Information\_restore{16DB2CAC-8A67-411B-9EE8-CA2E38F9A06C}\RP1\A0000001.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\pftA~tmp\WDM\Alcmtr.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\lqphn.sys','');
     DeleteService('amsint32');
     StopService('amsint32');
     SetServiceStart('amsint32', 4);
     DeleteFile('C:\WINDOWS\system32\drivers\lqphn.sys');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\mbph.pif');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\scykro.pif');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).

    Просканируйте компьютер этой утилитой--http://support.kaspersky.ru/faq/?qid=208636131

    Сделайте новые логи

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    29.08.2011
    Сообщений
    27
    Вес репутации
    47
    Запрошенный карантин отправила.
    Сканирование предложенной утилитой сделала. Нашло много чего и вылечило. Пока что больше ничего не появлялось.
    Новые логи сделала.

    P.S. После всего еще раз всё повторно просканировала SalityKiller, в этот раз всё чисто, только последний пунт 1:

    Infected files: 0
    Infected processes: 0
    Infected thread: 0
    Cured files: 0
    Executed registry scripts: 1

    Так должно быть?
    Последний раз редактировалось kukushka22222; 30.08.2011 в 18:05.

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteService('amsint32');
     DeleteFile('C:\WINDOWS\system32\drivers\lqphn.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    29.08.2011
    Сообщений
    27
    Вес репутации
    47
    Скрипт выполнила.
    Новые логи сделала.

  10. #7

  11. #8
    Junior Member Репутация
    Регистрация
    29.08.2011
    Сообщений
    27
    Вес репутации
    47
    Цитата Сообщение от Шапельский Александр Посмотреть сообщение
    Чисто, с проблемой?
    Да, проблемы больше нет. Спасибо большое за помощь!

    Хотела еще проверить утилитой SalityKiller флешки и переносной жесткий диск на этот вирус, но не понимаю где и как ввести ключ из командной строки. Подскажите, пожалуста!

  12. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    SalityKiller просто запустите без всяких ключей. В последнем логе этот вирус не обнаружен.
    Paula rhei.
    Поддержать проект можно тут

  13. #10
    Junior Member Репутация
    Регистрация
    29.08.2011
    Сообщений
    27
    Вес репутации
    47
    Цитата Сообщение от миднайт Посмотреть сообщение
    SalityKiller просто запустите без всяких ключей. В последнем логе этот вирус не обнаружен.
    Это я знаю, что на компе ничего нет. Но я хочу флешки проверить, а чтобы проверить флешки, нужно
    ключи для работы с SalityKiller.exe из командной строки
    -r
    - сканировать flash-накопители, переносные жесткие диски, подключаемые через USB
    но не пойму как это.

  14. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    А. Ярлычок скиньте от SalityKiller.exe на рабочий стол и в его свойствах пропишите этот ключ. Запускайте ярлык...Либо можно bat-файл сделать.
    Paula rhei.
    Поддержать проект можно тут

  15. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 22
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\admin\\local settings\\temp\\pfta~tmp\\wdm\\alcmtr.exe - Virus.Win32.Sality.bh ( DrWEB: Win32.Sector.22, BitDefender: Win32.Sality.3, NOD32: Win32/Sality.NBA virus, AVAST4: Win32:Sality )
      2. c:\\mbph.pif - Virus.Win32.Sality.bh ( DrWEB: Win32.Sector.23, BitDefender: Trojan.SalityStub.A, NOD32: Win32/Sality.NBA virus, AVAST4: Win32:Sality )
      3. c:\\windows\\alcmtr.exe - Virus.Win32.Sality.bh ( DrWEB: Win32.Sector.22, BitDefender: Win32.Sality.3, NOD32: Win32/Sality.NBA virus, AVAST4: Win32:Sality )
      4. d:\\scykro.pif - Virus.Win32.Sality.bh ( DrWEB: Win32.Sector.23, BitDefender: Trojan.SalityStub.A, NOD32: Win32/Sality.NBA virus, AVAST4: Win32:Sality )


  • Уважаемый(ая) kukushka22222, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. packed.win32.katusha.n
      От [email protected] в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 30.08.2010, 18:48
    2. Packed.Win32.Katusha.o.
      От apos в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.06.2010, 12:12
    3. packed.win32.katusha.e
      От slam13 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 07.06.2010, 22:26
    4. packed.win32.katusha.e
      От Zabavnyi в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 18.01.2010, 19:54
    5. Help with packed.win32.katusha.b
      От mgratke в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 29.03.2009, 04:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00175 seconds with 19 queries