Показано с 1 по 5 из 5.

Вирус Virus.Win32.Expiro.w [Virus.Win32.Expiro.w ] (заявка № 147889)

  1. #1
    Junior Member Репутация
    Регистрация
    22.10.2013
    Сообщений
    3
    Вес репутации
    39

    Вирус Virus.Win32.Expiro.w [Virus.Win32.Expiro.w ]

    Странного ничего не заметил с этим вирусом, но система жутко тормозит. Вин ХП СП3. Странно, что ранее стояла эта же сборка и АВЗ не ругалась на setup 50.exe в аутлуке, решил переустановить и просканировал АВЗ. Выдало: файл с подозрительным именем на setup 50.exe Хочется узнать, что это такое и как с этим бороться. Логи приклепляю.
    Вложения Вложения
    Последний раз редактировалось Win_RZ; 22.10.2013 в 12:20.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Win_RZ, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     QuarantineFile('C:\Program Files\outlook express\setup50.exe','');
     QuarantineFile('c:\program files\opera\opera.exe','');
     QuarantineFile('c:\windows\system32\nvsvc32.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
     QuarantineFile('c:\windows\system32\cisvc.exe','');
     QuarantineFile('c:\windows\system32\alg.exe','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - - - Добавлено - - -

    пролечитесь как указано в этой теме: Как лечить файловый вирус?, потом сделайте новые логи.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    22.10.2013
    Сообщений
    3
    Вес репутации
    39
    Карантин, как указано, после скрипта в АВЗ я загрузил по ссылке. Пролечусь по той самой теме обязательно завтра, завтра же будут новые логи. Спасибо.

  7. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 45
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\opera\\opera.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      2. c:\\program files\\\\outlook express\\setup50.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      3. c:\\program files\\outlook express\\setup50.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      4. c:\\program files\\windows media player\\wmpnetwk.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      5. c:\\windows\\explorer.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      6. c:\\windows\\inf\\unregmp2.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      7. c:\\windows\\network diagnostic\\xpnetdiag.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      8. c:\\windows\\pchealth\\helpctr\\binaries\\helpctr. exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      9. c:\\windows\\system32\\alg.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      10. c:\\windows\\system32\\asr_fmt.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Expiro-AO )
      11. c:\\windows\\system32\\asr_pfu.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Expiro-AO )
      12. c:\\windows\\system32\\cisvc.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Expiro-AO )
      13. c:\\windows\\system32\\cleanmgr.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, NOD32: Win32/Expiro.NAB virus, AVAST4: Win32:Xpiro )
      14. c:\\windows\\system32\\cmd.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      15. c:\\windows\\system32\\cscript.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      16. c:\\windows\\system32\\dmadmin.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      17. c:\\windows\\system32\\drwtsn32.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      18. c:\\windows\\system32\\ieudinit.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Expiro-AO )
      19. c:\\windows\\system32\\ie4uinit.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      20. c:\\windows\\system32\\logonui.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      21. c:\\windows\\system32\\magnify.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      22. c:\\windows\\system32\\msiexec.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      23. c:\\windows\\system32\\netdde.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      24. c:\\windows\\system32\\ntbackup.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, NOD32: Win32/Expiro.NAB virus, AVAST4: Win32:Xpiro )
      25. c:\\windows\\system32\\nvsvc32.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      26. c:\\windows\\system32\\osk.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      27. c:\\windows\\system32\\regsvr32.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Expiro-AO )
      28. c:\\windows\\system32\\rsvp.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      29. c:\\windows\\system32\\scardsvr.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      30. c:\\windows\\system32\\sessmgr.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      31. c:\\windows\\system32\\smlogsvc.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      32. c:\\windows\\system32\\tlntsvr.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      33. c:\\windows\\system32\\userinit.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Expiro-AO )
      34. c:\\windows\\system32\\vssvc.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      35. c:\\windows\\system32\\wbem\\wmiapsrv.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      36. c:\\windows\\system32\\wbem\\wmiprvse.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      37. c:\\windows\\system32\\wscript.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )
      38. c:\\windows\\system32\\wudfhost.exe - Virus.Win32.Expiro.w ( DrWEB: Win32.Expiro.23, BitDefender: Win32.Expiro.AD, AVAST4: Win32:Xpiro )


  • Уважаемый(ая) Win_RZ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Карантин 1213BA5B3753F4DA8A778AF028921566 [Virus.Win32.Expiro.w]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 1
      Последнее сообщение: 22.10.2013, 11:34
    2. Ответов: 8
      Последнее сообщение: 25.01.2013, 13:16
    3. не могу удалить вирус Expiro.AF [Virus.Win32.Pioneer.br ]
      От колянич в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 03.08.2012, 14:03
    4. Ответов: 21
      Последнее сообщение: 30.07.2012, 21:15
    5. virus.win32.expiro.wo (заявка №68297)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 29.04.2011, 00:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00825 seconds with 18 queries