От знакомого по скайпу пришла ссылка. При нажатии загрузился архив. После открытия файла NOD32 стал выдавать сообщение о вирусе. И периодически стали появляться сообщения об ошибках (Runtime error).
От знакомого по скайпу пришла ссылка. При нажатии загрузился архив. После открытия файла NOD32 стал выдавать сообщение о вирусе. И периодически стали появляться сообщения об ошибках (Runtime error).
Уважаемый(ая) light55, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Suna\Application Data\Ijpupc.exe',''); DeleteFile('C:\Documents and Settings\Suna\Application Data\Ijpupc.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Ijpupc'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте лог полного сканирования МВАМ.
Карантин выслан.
Лог МВАМ прикреплен.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; QuarantineFile('C:\Documents and Settings\Suna\Application Data\1721.exe', 'MBAM: Trojan.Agent'); QuarantineFile('C:\Documents and Settings\Suna\Application Data\1739.exe', 'MBAM: Trojan.Agent'); QuarantineFile('C:\Documents and Settings\Suna\Application Data\18.exe', 'MBAM: Trojan.Agent'); QuarantineFile('C:\Documents and Settings\Suna\Application Data\18AB.exe', 'MBAM: Trojan.Agent'); QuarantineFile('C:\Documents and Settings\Suna\Application Data\193.exe', 'MBAM: Trojan.Agent'); QuarantineFile('C:\Documents and Settings\Suna\Application Data\1F.tmp', 'MBAM: Trojan.FakeSkype'); QuarantineFile('C:\Documents and Settings\Suna\Application Data\5F.exe', 'MBAM: Trojan.Agent'); QuarantineFile('C:\Documents and Settings\Suna\Application Data\E0.exe', 'MBAM: Trojan.Agent'); QuarantineFile('C:\Documents and Settings\Suna\Application Data\F.exe', 'MBAM: Trojan.Agent'); DeleteFile('C:\Documents and Settings\Suna\Application Data\1721.exe'); DeleteFile('C:\Documents and Settings\Suna\Application Data\1739.exe'); DeleteFile('C:\Documents and Settings\Suna\Application Data\18.exe'); DeleteFile('C:\Documents and Settings\Suna\Application Data\18AB.exe'); DeleteFile('C:\Documents and Settings\Suna\Application Data\193.exe'); DeleteFile('C:\Documents and Settings\Suna\Application Data\1F.tmp'); DeleteFile('C:\Documents and Settings\Suna\Application Data\5F.exe'); DeleteFile('C:\Documents and Settings\Suna\Application Data\E0.exe'); DeleteFile('C:\Documents and Settings\Suna\Application Data\F.exe'); DeleteFile('C:\Documents and Settings\Suna\Desktop\avz4\avz4\Quarantine\2012-10-18\avz00001.dta'); DeleteFile('C:\System Volume Information\_restore{E084E37A-9ACA-4164-AC62-2123472BE1EA}\RP708\A0081234.exe'); DeleteFile('C:\System Volume Information\_restore{E084E37A-9ACA-4164-AC62-2123472BE1EA}\RP708\A0081238.exe'); DeleteFile('C:\System Volume Information\_restore{E084E37A-9ACA-4164-AC62-2123472BE1EA}\RP708\A0081239.exe'); DeleteFile('C:\System Volume Information\_restore{E084E37A-9ACA-4164-AC62-2123472BE1EA}\RP708\A0081268.exe'); DeleteFile('C:\System Volume Information\_restore{E084E37A-9ACA-4164-AC62-2123472BE1EA}\RP708\A0081304.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новый лог МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Новый карантин отправлен и новый ЛОГ МВАМ прикреплен.
Насколько я поняла, больше он не находит файлов данного червя. Но в папке c:\Documents and Settings\Suna\Application Data\ остались два файла: 1Е7.ехе и DEF.exe. Их можно просто удалить?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Просканировала НОД32, зараженных файлов нет!
Огромное вам спасибо за оказанную помощь. Материальную благодарность на развитие вашего ресурса отправляю.
Но у меня есть еще вопрос. Чей аккаунт скайпа был взломан, мой или того человека, от которого я получала рассылку? Надо ли мне менять пароль на скайпе.
Пароль надо менять обязательно и не только от скайпа но и от других аккаунтов в интернете, данный вирус ворует пароли. Скайп того человека был заражён вирусом в следствие чего от него шла спам рассылка, по которой заразились вы.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 22
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\suna\\application data\\ijpupc.exe - Trojan.Win32.Jorik.Nrgbot.dsx ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.Generic.KDV.765813 )
Уважаемый(ая) light55, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.