Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

угроза Win64/Patched.A.Gen [Trojan-Ransom.Win32.Gimemo.avxa ] (заявка № 129024)

  1. #1
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42

    угроза Win64/Patched.A.Gen [Trojan-Ransom.Win32.Gimemo.avxa ]

    Win7 x64, services.exe (нодом определяется как содержащий Win64/Patched.A.Gen) постоянно тащит при подключении к интернету вирусы sirefef.**, agent.**, conedex.** (в директорию C:\\Windows\Installer\)
    Nod32, утилиты от Dr.Web и пр. не убивают как в безопасном так и в обычном режиме.
    После нескольких дней мучений ничего не добился. Результат - браузеры зависают, выкидывает постоянно.
    Был бы очень признателен за помощь в решении данной проблемы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Александр711, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Нам нужны логи по правилам:
    http://virusinfo.info/pravila.html
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. #4
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42
    Я понял. У меня и с этим проблемы. После запуска AVZ, он работает 10 сек, затем зависает и вылезает окно "программа AVZ не работает" , которое можно только закрыть. запускаю hijackthis, он делает иекстовый файл. Я вам его прислал. Этого не хватит. Если нет подскажите как можно получить другие два лога?

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Куда лог HiJackThis прислали?

    Такой AVZ попробуйте:
    http://gjf.hotbox.ru/svchost.pif
    Если AVZ запустился и работает, сделайте только пункт 2 раздела "Диагностика" правил и приложите здесь virusinfo_syscheck.zip.

    services.exe заархивируйте с паролем virus и пришлите по красной ссылке в шапке этой темы "Прислать запрошенный карантин".
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  7. #6
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42
    Ещё раз прикрепляю.

    С этим такая же беда зависает и просит закрыть.

    Как прислать файл services.exe не дает себя скопировать или заархивировать?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    С какого-нибудь LiveCD есть возможность загрузиться?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  9. #8
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42
    Есть диск с виндой. Или надо скачать live CD? есть возможность скачать.Какой?

    - - - Добавлено - - -

    Скачал NOD live CD. Устанавливаю его на флешку. А зачем? Какой дальнейший механизм?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Нужно файл services.exe из зараженной системы, заархивировать его с паролем virus и прислать нам, как выше писал.

    ERD Commander например подойдет.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  11. #10
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42
    services.exe отправил. Получили?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Да, получили. = Virus.Win64.ZAccess.a.

    Попробуйте так:
    Скачайте, распакуйте и запустите TDSSKiller:
    http://support.kaspersky.ru/faq/?qid=208636926
    Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска).

    NOD32 кроме services.exe на другие файлы ругается?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  13. #12
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42
    Спасибо, что выяснили.
    Попробую вечером.

    "Win7 x64, services.exe (нодом определяется как содержащий Win64/Patched.A.Gen) постоянно тащит при подключении к интернету вирусы sirefef.**, agent.**, conedex.** (в директорию C:\\Windows\Installer\)"

    На них NOD32 ругается но сразу удаляет и просить перезагрузить.

    - - - Добавлено - - -

    Просканировал несколько раз!
    Последний с обновленной базой и в безопасном режиме.
    Вирус находит, но когда дело доходит до лечения - конфузится.
    В конце концов пишет есть недоработанные объекты.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Загрузитесь с LiveCD.
    В зараженной системе переименуйте файл Windows\system32\services.exe в services.bak
    Разархивируйте из приложенного архива файл services.exe и скопируйте его в Windows\system32 на зараженной системе.

    Попробуйте загрузить зараженную систему.
    Если нормально, скачайте свежий AVPTool
    http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
    и просканируйте им все диски зараженной системы.

    Сделайте лог AVZ (virusinfo_syscheck.zip).
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  15. #14
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42
    Все сделал по рецепту.
    На стадии поверки AVP пришлось удалить файл windows/installer/{06757какие то цифры}/
    Высылаю лог AVZ.

    - - - Добавлено - - -

    файл что удалил не могу точно назвать. При проверке AVP удалил его, затем быстро свернулся, выдал какое то окошко и перезагрузился. Отчета по AVP не осталось.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Что сейчас с проблемой?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  17. Это понравилось:


  18. #16
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42
    NOD32 больше не ругается.
    Пока критических сбоев не видно.
    В опере картинки не всегда подгружаются.
    Думаю вирус её поломал. Исправить только переустановкой можно?

  19. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Угу, попробуйте полностью переустановить оперу, предварительно экспортировав ее закладки, если нужно.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  20. #18
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42

    Опять атака

    День добрый!
    Накануне нового года опять сюрприз.
    При поиске в опере словил банер Windows заблокирован.
    На сайте dr.web нашел код под него. Описан этот зверь как trojan.winlock.6426.
    live CD не было возможности использовать, но опробывал на него все утилиты. Не находит!
    Рабочего стола не видно, перезагружаю комп опять банер!
    К тому же после нескольких попыток увидел надпись от NOD32 о Win64/Patched.A.Gen. Может я его до конца не убил.
    Можете помочь?

  21. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('c:\users\alexander\8423295.exe','');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     DeleteFile('c:\users\alexander\8423295.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','explorer');
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.

    Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
    http://dataforce.ru/~kad/ScanVuln.txt
    Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
    Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
    Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.

    По логу TDSSKiller подозрительного не видно.
    На какие файлы НОД ругался? (посмотрите в его журнале).
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  22. Это понравилось:


  23. #20
    Junior Member Репутация
    Регистрация
    19.12.2012
    Сообщений
    24
    Вес репутации
    42

    Банер пропал после первого скрипта

    1. До второго скрипта высылаю карантин по красной ссылке и логи.

    - - - Добавлено - - -

    Выполнил второй скрипт. Вот что есть.

  • Уважаемый(ая) Александр711, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. вирус Win64.Sirefef-A
      От Татьяна81 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.12.2012, 13:33
    2. Ответов: 7
      Последнее сообщение: 26.10.2012, 16:56
    3. Backdoor.Win64.Generic(модификация)
      От Reanimator177 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.07.2012, 13:19
    4. Вирус Trojan:Win64/Sirefef
      От АлексейМурианно в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.05.2012, 18:50
    5. Вирус Trojan:Win64/Sirefef...
      От grinog4 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 29.12.2011, 15:49

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00407 seconds with 19 queries