Показано с 1 по 16 из 16.

Вирус w32/blaster.worm (заявка № 140334)

  1. #1
    Junior Member Репутация
    Регистрация
    19.10.2012
    Сообщений
    49
    Вес репутации
    42

    Вирус w32/blaster.worm

    Здравствуйте!

    Систему атаковал некий w32/blaster.worm. Что это и как его лечить? На компе блокируется все, что можно. Не дает запустить ни оперу, ни firefox, ни антивирусник никакой... Вообще ничего. Постоянно только внизу слева поочередно появляются сообщения об этом вирусе и что он блокирует следующие файлы: LMS.exe, mobysync.exe... Никакое сканирование не дает запустить и соответственно никаких данных о вирусе собрать не могу. Спасите!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Kostya(N), спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Правила
    4. Создайте новую тему в разделе Помогите с кратким описанием проблемы в заголовке и подробным описанием в сообщении; вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log)
    Как оформить заявку в разделе "Помогите!"

  5. #4
    Junior Member Репутация
    Регистрация
    19.10.2012
    Сообщений
    49
    Вес репутации
    42
    Да я бы с радостью все отчеты отправил, но вирус ни одну прогу не дает запустить. Все блокируется.
    Пробовал в безопасном режиме "DrWeb CureIt" - тож не помогает. Что-то находит, но после перезапуска системы ничего не изменяется.

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Сделайте полный образ автозапуска uVS в безопасном режиме, попробуйте сделать.

  7. #6
    Junior Member Репутация
    Регистрация
    19.10.2012
    Сообщений
    49
    Вес репутации
    42
    Как я понимаю запускать проги AVP и HiJack в безопасном режиме смысла не имеет

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от Kostya(N) Посмотреть сообщение
    Как я понимаю запускать проги AVP и HiJack в безопасном режиме смысла не имеет
    Чаще всего не имеет, за некоторыми исключениями.

  9. #8
    Junior Member Репутация
    Регистрация
    19.10.2012
    Сообщений
    49
    Вес репутации
    42
    Не получается приложить файл образа. Даже в архиве он занимает 1.36 Мб. Как я понимаю у вас стоит ограничение около 1Мб. Сам же текстовый файл получившийся весит около 11 Мб

  10. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    1) Как удалить вложения? от предыдущих тем или
    2) Загрузите образ на http://rghost.ru/ ссылку опубликуйте в следующем сообщении.

  11. #10
    Junior Member Репутация
    Регистрация
    19.10.2012
    Сообщений
    49
    Вес репутации
    42

  12. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.80.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo %SystemDrive%\PROGRAMDATA\BTDEFENDER.EXE
    delall %SystemDrive%\PROGRAMDATA\BTDEFENDER.EXE
    deltmp
    restart
    Сделайте повторный лог uVS.

  13. #12
    Junior Member Репутация
    Регистрация
    19.10.2012
    Сообщений
    49
    Вес репутации
    42
    Вроде как все запустилось. Лог автозапуска делал уже не из безопасного режима, а из нормального. Лог приклдываю в ссылке: http://rghost.ru/46720276

    И еще вопрос нужно ли делать дополнительно логи AVP и HiJack?

  14. #13
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    6. Зайдите в папку где распакована UVS найдите архив имя которого отвечает дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2012-08-21_20-05-27.7z) если архив отсутствует, то заархивруйте папку ZOO в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы. (в некоторых случаях карантина может не быть - папка ZOO_ не появилась или там только текстовые файлы)
    Это выполните пожалуйста.

    Цитата Сообщение от Kostya(N) Посмотреть сообщение
    И еще вопрос нужно ли делать дополнительно логи AVP и HiJack?
    Не помешает.

    - - - Добавлено - - -

    В логе uVS порядок, давайте взглянем еще на логи AVZ и hijackthis сделанных из обычного режима.

  15. #14
    Junior Member Репутация
    Регистрация
    19.10.2012
    Сообщений
    49
    Вес репутации
    42
    Не уверен насчет последнего архива, но virusinfo_syscheck.zip почему-то нет
    Вложения Вложения

  16. #15
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: [email protected] - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    Файловый антивирус постоянно установленный в системе, имеется, если да то какой ?

  17. #16
    Junior Member Репутация
    Регистрация
    19.10.2012
    Сообщений
    49
    Вес репутации
    42
    Спасибо огроменное за помощь!

    Антивирусом не пользуюсь сейчас. Раньше пользовался, но удалил. С ними вирусов налавливаешь не меньше, а еще и память грузят.

  • Уважаемый(ая) Kostya(N), наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 24.05.2013, 21:05
    2. Вирус P2P-Worm.Win32.Palevo.jub и Worm.Win32.autoit.xl на флешки
      От HUGRES в разделе Вредоносные программы
      Ответов: 4
      Последнее сообщение: 20.10.2012, 10:36
    3. win32/Blaster .worm -- My laptop is not ableto open any application (заявка №105206)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 05.08.2011, 09:00
    4. ЧЕРВЬ Blaster
      От Александр Онищук в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.03.2009, 08:18
    5. вирус worm
      От karina88 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.01.2009, 21:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00345 seconds with 20 queries