Показано с 1 по 8 из 8.

Вирус Trojan.Win32.Chydo.axa. Help!!! I need somebody... (заявка № 148407)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2013
    Сообщений
    8
    Вес репутации
    39

    Thumbs up Вирус Trojan.Win32.Chydo.axa. Help!!! I need somebody...

    Добрый день! Вирус создает множество файлов с расширениями *.bat, *.exe, *.inf (Касперский показал 12 тыс. с лишним угроз). Причем только в одной папке с фото. Плюсом ко всему грузится система чуть не до беспамятства. Результаты работы АВЗ и ХайДжека прилагаю. Заранее спасибо!
    virusinfo_autoquarantine.zip
    virusinfo_syscure.zip
    hijackthis.log

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) DmitrySS, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    30.10.2013
    Сообщений
    8
    Вес репутации
    39
    Вынести во вложение полноценный файл MBAM сканирования не получилось, поскольку файл лога весил 2.3 Mb. Удалил несколько тысяч строк между строками
    F:\Фото\trz12E4.tmp (Trojan.Chydo) -> Действие не было предпринято.
    и
    F:\Фото\Дима\Дима.bat (Trojan.Chydo) -> Действие не было предпринято.
    Все строки идентичны, меняется только путь к файлам (все в папке F:\Фото\) и название зараженных файлов (все подобны trz12E4.tmp, плюс есть файл F:\Фото\Фото.exe).
    Полный файл можно скачать с файлообменника: http://hdd.tomsk.ru/desk/abooxpyw#

    Ну и, собственно, уменьшенный файл лога:
    MBAM-log-2013-10-31 (01-13-21).txt

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ только указанные ниже записи
    Код:
    F:\Фото\trz12E4.tmp (Trojan.Chydo) -> Действие не было предпринято.
    
    F:\Фото\Дима\Дима.bat (Trojan.Chydo) -> Действие не было предпринято.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    30.10.2013
    Сообщений
    8
    Вес репутации
    39
    Указанные файлы удалил, отчет после сканирования:
    MBAM-log-2013-10-31 (12-58-48).txt
    Что делать с 11 Гб карантина? Удалить можно?

  10. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удаляйте

    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    30.10.2013
    Сообщений
    8
    Вес репутации
    39
    Удалил.
    Итак, в папках остались "левые" файлы: 1 - .bat/.pif/.scr/.exe (какой то из них, в названии файла - название папки, в которой он лежит) и штук 120-150 .tmp файлов. При этом ни Каспер, ни MBAM не признали в них заразы... В общем я их тупо удалил и... вроде все, пока тихо. Вирус признаков жизни не подает
    Огромное спасибо за помощь!

  • Уважаемый(ая) DmitrySS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Карантин 81AA70083520A0FD77BC1980891CA9DB [IM-Worm.Win32.Chydo.axa, Trojan-Ransom.Win32.Blocker.jcen]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 1
      Последнее сообщение: 03.06.2013, 23:32
    2. Ответов: 4
      Последнее сообщение: 14.04.2013, 11:13
    3. Win32.Chydo.qk как избавиться? [Trojan.Win32.Chydo.axa ]
      От yuric62 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 27.02.2013, 22:56
    4. trojan.win32.chydo.cyr
      От СемёнН в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.09.2012, 21:01
    5. Вирус fixhosts.exe [Trojan.Win32.Chydo.ccq ]
      От daria1 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 19.08.2012, 10:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00506 seconds with 18 queries