Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Всплівающие сообщения АВАСТ (заявка № 13380)

  1. #1
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61

    Thumbs up Всплівающие сообщения АВАСТ

    Доброго времени суток всем!
    У меня версия 4.7.Home Некоторое время назад у меня начало выскакивать предложение о перезагрузке системы от АВАСТ, причем настойчиво.
    Чуть позже стало появляться сообщение что Виндовс не находит windows/sdrive/. И переставала работать Опера 9.24. Куритом в безопасном режиме был обнаружен и уничтожен зловред systs.exe.
    Исследовал систему АВЗ и Хайджеком логи прилагаются.
    Прошу помощи.
    Вложения Вложения
    Последний раз редактировалось Ruslan Mateyko; 20.10.2007 в 12:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O20 - Winlogon Notify: wineil32 - wineil32.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll','');
     QuarantineFile('C:\Program Files\Rapidown\rapidown.exe','');
     QuarantineFile('C:\PROGRA~1\Rapidown\rapi310.dll','');
     QuarantineFile('C:\Temp\aspi32.exe','');
     DeleteFile('C:\Temp\aspi32.exe');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61
    Профиксил, скрипт выполнил
    карантин выслал:
    Файл сохранён как 071020_062734_virus_4719e62654b33.zip
    Размер файла 1075025
    MD5 a4137c3e4f200ee53f41a350c4b1cc98

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Rapidown - это утилита для скачивания с Рапиды? Тогда с нее подозрения снимаются. Сделайте новые логи для контроля.

    Добавлено через 2 минуты

    ConnectionServices -
    программа-реклама not-a-virus:AdWare.Win32.BHO.gs
    Последний раз редактировалось Bratez; 20.10.2007 в 15:38. Причина: Добавлено
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61
    Утилитка для скачки с Рапиды точно,
    Выкладываю логи
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вроде бы ничего плохого в логах не видно, но вот это озадачивает:
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Советую скачать заново CureIt, AVZ и HijackThis на другом компьютере, AVZ сразу распаковать и обновить базы, записать все это на CD. Проверить свой комп CureIt'ом прямо с CD в безопасном режиме (полную проверку), потом сделать еще раз логи по правилам.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61
    Куритом всё проверил, он мне лечил все приложения какие были, удалил
    еще одного зловреда, но при открытии Оперы опять выскочило окно АВАСТ с предложением перезагрузки системы, логи АВЗ и Хайджека прикрепляю
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\Program Files\ConnectionServices\ConnectionServices.dll not-a-virus:Adware.Win32.BHO.qs
    C:\Program Files\Rapidown\rapidown.exe - подождем ответ из вирлаб
    C:\PROGRA~1\Rapidown\rapi310.dll -чистый
    C:\Temp\aspi32.exe -чистый
    выполните скрипт
    Код:
    begin
     ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    Код:
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Цитата Сообщение от Bratez Посмотреть сообщение
    Вроде бы ничего плохого в логах не видно, но вот это озадачивает:

    Советую скачать заново CureIt, AVZ и HijackThis на другом компьютере, AVZ сразу распаковать и обновить базы, записать все это на CD. Проверить свой комп CureIt'ом прямо с CD в безопасном режиме (полную проверку), потом сделать еще раз логи по правилам.
    я так понимаю єто не выполнялось... ?

  10. #9
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61
    Да нет, как раз таки и выполнялось и файлы брал с вирусинфо

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ждем новый карантин

  12. #11
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61
    Карантин выслал:
    Файл сохранён как 071020_114847_virus_471a316fac976.zip
    Размер файла 13252
    MD5 47353adb169ee717d24794f77c3f2153

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\WINDOWS\system32\userinit.exe - посмотрим что скажет вирлаб ... (по вирустотал он подозрительный)

    avz.exe - запакуйте с паролем и пришлите по правилам ...

  14. #13
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61
    Отправил, Получайте.
    Файл сохранён как 071020_121325_avz_471a3735b0541.zip
    Размер файла 697234
    MD5 78a66391cb4cac1a70e73d3494d655b6

    Пароль на архив естественно: - virus
    Да, Курит лечил Практически все проги от Win32.Virut.10 и если верить емувсмысле Куриту всё вылечил
    Последний раз редактировалось Ruslan Mateyko; 20.10.2007 в 21:20. Причина: Добавлено

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    avz.exe заражен Virus.Win32.Virut.t - касперский лечит это .... Сureit тоже ...
    сделай те полную проверку с диска Сureit в Safe mode . ... затем в обычном режиме...

  16. #15
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61
    Курит во время полного сканирования в безопасном режиме обнаружил и удалил следующих зловредов:
    Trojan.Packed.155 -1
    Win32.HLLW.MyBot-1
    Trojan.Virtumod.122-2
    Излечил более 1200 файлов от Win32.Virut10 я так понял инфицированых АВЗ?
    Повторное сканирование показало что вирусов необнаружено.
    Третье сканирование в нормальном режиме показало что вирусов нет
    АВАСТ при сканировании во время загрузки выдал следующее:

    10/21/2007 11:03
    Skanirovat' C:\
    Faiyl C:\Games\Combat Over Europe\UNWISE.EXE inficirovan virusom Win32:Virut, Lechit': Oshibka 42060 {Fail ne bil vosstanovlen.}
    Faiyl C:\Games\QUAKE III\baseq3\pak0.pk3\video\tier3.RoQ Oshibka 42125 {Arhiv ZIP razrushen.}
    Faiyl C:\Program Files\Lexmark Skins\Skin1\UNWISE.EXE inficirovan virusom Win32:Virut, Lechit': Oshibka 42060 {Fail ne bil vosstanovlen.}
    Faiyl C:\WINDOWS\Resources\Themes\UXTheme Multi-Patcher 4.0.exe\%WIN%\System32\dllcache\uxtheme.dll Oshibka 42146 {Ustanovochnyj arhiv isporchen.}
    Faiyl C:\WINDOWS\Resources\Themes\UXTheme Multi-Patcher 4.0.exe\%WIN%\System32\dllcache\uxtheme.dll Oshibka 42146 {Ustanovochnyj arhiv isporchen.}
    Faiyl C:\WINDOWS\Resources\Themes\UXTheme Multi-Patcher 4.0.exe\%WIN%\System32\dllcache\uxtheme.dll Oshibka 42146 {Ustanovochnyj arhiv isporchen.}
    Faiyl C:\WINDOWS\Resources\Themes\UXTheme Multi-Patcher 4.0.exe\%WIN%\System32\dllcache\uxtheme.dll Oshibka 42146 {Ustanovochnyj arhiv isporchen.}

    Kolichestvo naiydenyh papok: 10382
    Kolichestvo proverenyh faiylov: 366884
    Kolichestvo inficirovannyh faiylov: 2

    Что делать?

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Эти два удалите обязательно:
    C:\Games\Combat Over Europe\UNWISE.EXE
    C:\Program Files\Lexmark Skins\Skin1\UNWISE.EXE
    На работе установленных программ это не отразится.

    Остальные упомянутые просто испорчены, тоже можно удалить.

    Сделайте свежий комплект логов по правилам.
    I am not young enough to know everything...

  18. #17
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61
    Цитата Сообщение от Bratez Посмотреть сообщение

    Сделайте свежий комплект логов по правилам.
    Чем? инфицированым АВЗ который брал по Вашим ссылкам?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Зачем инфицированным, скачайте заново.

    Добавлено через 1 минуту

    Он же у вас инфицировался. Или вы думаете, что таким его скачали?
    Последний раз редактировалось Bratez; 21.10.2007 в 14:14. Причина: Добавлено
    I am not young enough to know everything...

  20. #19
    Junior Member Репутация
    Регистрация
    20.10.2007
    Сообщений
    11
    Вес репутации
    61
    Свежие Логи
    Вложения Вложения

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    похоже, больше ничего зловредного не осталось ...
    какие-то проблемы остались ?

  • Уважаемый(ая) Ruslan Mateyko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Аваст выдаёт URL:Mal сообщения при открывании веб-страниц.
      От Артур Рахимов в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 29.07.2012, 02:50
    2. аваст ругается
      От darveter в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.02.2012, 01:10
    3. аваст и netprotocol.exe
      От lebegr в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.01.2012, 17:50
    4. Ответов: 6
      Последнее сообщение: 13.01.2010, 08:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01281 seconds with 20 queries