Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

BackDoor.Siggen.46239 (заявка № 121877)

  1. #1
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44

    BackDoor.Siggen.46239

    Доброго времени суток. Завёлся вирус, при включении компьютера ни как себя не проявляет. Стоит только подключить интернет сразу же загрузка процессора 100% Установил касперского, тот сразу же обнаружил вирус, но ничего с ним не смог сделать. Установил доктор Веба - находит, но так же как касперский говорит что мол удалю при перезагрузке, но не удаляет его. CureIt в безопасном режиме его так же находит, но ничего не может сделать . DrWeb находит Tool.BtcMine.26 а также BackDoor.Siggen.46239 и тоже ничего не может сделать. Система Win7 64bit. Зараза постоянно жутко грузит систему и ведет себя крайне опасно, переживаю за логи, пароли и данные, помогите пожалуйста
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) fops2, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('globalroot\systemroot\syswow64\mswsock.dll','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.

    Файл quarantine.zip пришлите нам, используя ссылку "прислать запрошенный карантин" над первым сообщением в этой теме.

  5. #4
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44
    Отправил

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955

  7. #6
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    Вот что получилось...
    Вложения Вложения

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Ничего подозрительного не нашлось.

    В каких файлах др. веб определяет вирусы? И какое приложение загружает процессор на 100%? Проверьте в диспетчере задач.

  9. #8
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44
    Вот что пишет Dr Web:
    C:\Windows\assembly\GAC_32\Desktop.ini - будет удален после рестарта
    C:\Windows\Installer\{ea60eb6a-633f-b7c1-1388-0deac5a14907}\L\00000008.@ - будет удален после рестарта
    C:\Windows\Installer\{ea60eb6a-633f-b7c1-1388-0deac5a14907}\U\00000008.@ - удален
    на самом деле все файлы остаются после рестарта. Пробовал удалять вручную через DOS, после перезагрузки все файлы опять появляются.
    Изображения Изображения
    Последний раз редактировалось fops2; 29.06.2012 в 01:11.

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Попробуйте удалить их в МВАМ..

  11. #10
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    Попробуйте удалить их в МВАМ..
    Как это сделать?

  12. #11

  13. #12
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44
    я их удалил, но они опять все на свойх местах. Вот логи до сканирования и после удаления.
    Вложения Вложения

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    mbam запускали с административными правами?
    Paula rhei.
    Поддержать проект можно тут

  15. #14
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44
    А как его запустить с правами администратора?

  16. #15
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Щёлкнуть правой клавишей мыши и выбрать соответствующий пункт.

  17. #16
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44
    С правами администратора вообще ни чего не нашёл. Комп тупит, Каспер ругается, но ни чего сделать не может. Что делать???

  18. #17
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    При сканировании mbam проактивную защиту касперского выключали?
    Paula rhei.
    Поддержать проект можно тут

  19. #18
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44
    Да Касперского полностью отключил и просканировал заново, ничего не нашёл...
    Вирус в системе остался...

  20. #19
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Сделайте проверку и лог http://support.kaspersky.ru/faq/?qid=208639606
    Paula rhei.
    Поддержать проект можно тут

  21. #20
    Junior Member Репутация
    Регистрация
    28.06.2012
    Сообщений
    10
    Вес репутации
    44
    Цитата Сообщение от миднайт Посмотреть сообщение
    Сделайте проверку и лог http://support.kaspersky.ru/faq/?qid=208639606
    Вирус остался...
    Вложения Вложения

  • Уважаемый(ая) fops2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Backdoor.Siggen.46239
      От Александр Похабов в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.06.2012, 10:52
    2. Руткит BackDoor.Siggen
      От rublanin в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 15.09.2011, 22:00
    3. BackDoor.Siggen.25905 и так деалее
      От nip в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.10.2010, 10:06
    4. BackDoor.Siggen.26397
      От Inngrid в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 16.09.2010, 23:13
    5. zjoididnhs9.sys (BackDoor.Siggen.7537)
      От Right-Demian в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.02.2010, 23:54

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01076 seconds with 20 queries