Показано с 1 по 8 из 8.

WinAVXX - после лечения остались артефакты (заявка № 13161)

  1. #1
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    11
    Вес репутации
    61

    Thumbs up WinAVXX - после лечения остались артефакты

    Добрый день, Друзья!!!

    После появления на своём компе WinAVXX.exe в "процессах", нашёл логи этого форума и попытался сделать по схеме, предложенной Вами одному из пострадавших: http://virusinfo.info/showthread.php?t=12742

    - Доступ в "Мой компьютер" был заблокирован (разблокировался)
    - WinAVXX.exe пропал из "процессов"
    Но!
    - Выпрыгивающая табличка "Windows Security Alert Warning! Potential Spyware Operation" появляется каждые 5 минут.

    Всё сделал по Вашей схеме, выкладываю логи.
    Надеюсь на поддержку!
    Заранее благодарю!!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe
    O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O4 - Startup: system.exe
    O4 - Global Startup: autorun.exe
    O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sulimo.dat','');
     QuarantineFile('C:\WINDOWS\system32\WinAvXX.exe','');
     QuarantineFile('C:\Documents and Settings\Pro.VASILY\Главное меню\Программы\Автозагрузка\system.exe','');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\autorun.exe','');
     QuarantineFile('C:\WINDOWS\system32\printer.exe','');
     DeleteFile('C:\WINDOWS\system32\printer.exe');
     DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\autorun.exe');
     DeleteFile('C:\Documents and Settings\Pro.VASILY\Главное меню\Программы\Автозагрузка\system.exe');
     DeleteFile('C:\WINDOWS\system32\WinAvXX.exe');
     DeleteFile('C:\WINDOWS\system32\sulimo.dat');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(13);
    ExecuteRepair(16);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложеиню 3 правил.
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    11
    Вес репутации
    61
    Всё сделал.
    После проведённых команд, выскакивающая раз в 5 минут табличка, выскочила только один раз и изменила описание:

    Octoshape Streaming Service

    An internal error was discovered. Detailed error information:Thread:{%8o1-6. Stacktrace:octoshape.vac:{%]vtE
    at octoshape.p.windows.db.a(db.java:7)
    at octoshape.psb.a(psb.java:83)
    at octoshape.vq.q(vq.java:24)
    at octoshape.xac.run(xac.java:40)
    (Deobfuscation file: client-L03-N00-U00-C00_0709171.map)

    Карантин и логи высылаю.
    Вложения Вложения
    Последний раз редактировалось Projazz; 13.10.2007 в 12:36.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    virus.zip уберите и загрузите здесь:
    http://virusinfo.info/upload_virus.php?tid=13161

    Добавьте лог HijackThis.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    11
    Вес репутации
    61
    Цитата Сообщение от Bratez Посмотреть сообщение
    virus.zip уберите и загрузите здесь:
    http://virusinfo.info/upload_virus.php?tid=13161

    Добавьте лог HijackThis.
    Предыдущее сообщение скорректировал:
    - Убрал virus.zip и загрузил по указанному адресу
    - Добавил лог HijackThis

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах чисто. Надеюсь, больше проблем нет?
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    11
    Вес репутации
    61
    Теперь всё в порядке!!!
    Спасибо огромное за помощь, а больше всего - за оперативность!!!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\printer.exe - Hoax.Win32.Renos.ne (DrWEB: Win32.HLLW.Winav)
      2. c:\\windows\\system32\\winavxx.exe - Hoax.Win32.Renos.ne (DrWEB: Win32.HLLW.Winav)


  • Уважаемый(ая) Projazz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. после лечения остались вирусы
      От Константин Р. в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.05.2011, 22:48
    2. Ответов: 5
      Последнее сообщение: 08.03.2010, 18:47
    3. После лечения остались недочеты
      От lergi в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.02.2010, 10:55
    4. Остались проблемы после лечения
      От Powl в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.05.2009, 14:14
    5. Остались ли после лечения вирусы?
      От aglaya в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.01.2009, 02:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00666 seconds with 20 queries