Показано с 1 по 18 из 18.

Не могу побороть вирус на компе. (заявка № 137319)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    17.04.2013
    Сообщений
    8
    Вес репутации
    41

    Не могу побороть вирус на компе.

    Вирус создает ярлыки и прописывается во всевозможные программы под типом автозапускатора программы.
    Утилита Dr.Web CureIt его определила, но удалить не смогла.
    Так же утилита Kaspersky Virus Removal Tool его обнаружила, написала что обезврежен, но при повторном сканировании утилита нашла тот-же вирус в том-же месте. Антивирус НОД вообще его не видит. ЮСБ Секьюрити определяет его на флешке, но ничего не может с ним сделать.
    Еще на одном компе тот же вирус был каким-то чудом удален программой Майлер Секьюрити, но после того все файлы, которые он считает как бы зараженными - удаляет безвозвратно. или переносит ХЗ куда их. При том, что на самой флешке был только авторан.ини.
    Спасибо заранее за ответ.
    Буджу благодарен за оперативный ответ.
    Вложения Вложения
    Последний раз редактировалось 777 777; 17.04.2013 в 15:50. Причина: Вложил логи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) 777 777, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member (OID) Репутация
    Регистрация
    17.04.2013
    Сообщений
    8
    Вес репутации
    41
    ЗЫ. Утилита Касперского множество файлов при повторном сканировании не смогла почистить. "Не возможно открыть файл. Защищен паролем"

    ЗЫ.ЗЫ. компы нужны для работы и из-за вируса не определяется связь с Лабораторной машиной D-Lub

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Windows\system32\SSVICHOSST.exe');
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Сделайте лог полного сканирования МВАМ.
    Сделайте логи RSIT.
    WBR,
    Vadim

  6. #5
    Junior Member (OID) Репутация
    Регистрация
    17.04.2013
    Сообщений
    8
    Вес репутации
    41
    Сейчас нет возможности скачать что-либо на комп, сижу ч-з мобильный инет и его скорости не хватает.
    ЗЫ. Сейчас повторное расширенное сканирование провожу обновленным нодом. Много ругается.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    RSIT - крохотная утилита, его логи всё же сделайте.
    WBR,
    Vadim

  8. #7
    Junior Member (OID) Репутация
    Регистрация
    17.04.2013
    Сообщений
    8
    Вес репутации
    41
    Вложил логи.

    Утилита каспера после 3-го сканирования нашла еще 8 угроз.
    Вложения Вложения
    • Тип файла: txt info.txt (30.5 Кб, 2 просмотров)
    • Тип файла: txt log.txt (34.5 Кб, 2 просмотров)

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    И логи Вы делали опять, как и в первый раз, во время работы Kaspersky Virus Removal Tool...
    Сделайте, пожалуйста, 2-й стандартный скрипт в AVZ в то время, когда не идёт сканирование какими-либо антивирусными утилитами, и Eset на это время отключите. Прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    И логи Вы делали опять, как и в первый раз, во время работы Kaspersky Virus Removal Tool...
    Сделайте, пожалуйста, 2-й стандартный скрипт в AVZ в то время, когда не идёт сканирование какими-либо антивирусными утилитами, и Eset на это время отключите. Прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    17.04.2013
    Сообщений
    8
    Вес репутации
    41
    После скана каспером комп перешел в спящий режим произвольно, при том, что я активно юзал фотошоп. С него так и не вернулся. Пришлось ресетнуть, но запустился он только с 4 раза.

    Новый лог вложил.
    Вложения Вложения
    • Тип файла: txt log.txt (34.7 Кб, 2 просмотров)

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Я просил лог AVZ, а не RSIT, внимательнее, пожалуйста.
    WBR,
    Vadim

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    17.04.2013
    Сообщений
    8
    Вес репутации
    41
    Новый лог.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\system32\SSVICHOSST.exe','');
     DeleteFile('C:\Windows\system32\SSVICHOSST.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ следующий скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  15. #14
    Junior Member (OID) Репутация
    Регистрация
    17.04.2013
    Сообщений
    8
    Вес репутации
    41
    Карантин готов. Загрузил. Лог тоже вложил.
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в uVS
    Код:
    ;uVS v3.77.9 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref HTTP://XTREME.WS/
    exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216019FF}
    exec MSIEXEC.EXE /quiet /I{32A3A4F4-B792-11D6-A78A-00B0D0160190}
    deltmp
    restart
    Компьютер перезагрузится.
    information

    Уведомление

    Данный скрипт удалит Java, т. к. в установленной версии имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
    Если Java нужна, т.е. без неё не работают какие-либо сайты, онлайн-игры и т. п., скачайте и установите Java 7 Update 21. Для большинства сайтов Java не нужна и является потенциальной дырой в безопасности.



    Что с проблемой?
    Последний раз редактировалось Vvvyg; 18.04.2013 в 20:37.
    WBR,
    Vadim

  17. #16
    Junior Member (OID) Репутация
    Регистрация
    17.04.2013
    Сообщений
    8
    Вес репутации
    41
    какой скрипт выполнить?

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Пардон, в спешке скрипт забываю вставить Поправил.
    WBR,
    Vadim

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) 777 777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не могу побороть вирус.
      От Илья Середенко в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.04.2013, 11:10
    2. Ответов: 4
      Последнее сообщение: 03.02.2010, 12:01
    3. Не могу побороть вирус
      От Mister_Ekko в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 09:15
    4. не могу побороть вирус
      От sergb в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.09.2008, 12:36
    5. Ответов: 1
      Последнее сообщение: 13.02.2007, 21:39

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00590 seconds with 20 queries