-
Junior Member
- Вес репутации
- 37
Вирус Corkow
При сканировании NOD 32 Оперативная память = explorer.exe(1924) - модифицированный Win32/Corkow.W троянская программа - очищен удалением [1]
При работе время от времени угроза антивирус выдает explorer.exe(....)модифицированный Win32/Corkow.F (цифры меняются)
hijackthis.log
virusinfo_syscheck.zip
virusinfo_syscure.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) скобка, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ (как выполнить):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Users\Asus\1045883.exe','');
QuarantineFile('C:\Users\Asus\AppData\Roaming\DAOgu\P2PPrese.grl','');
DeleteFile('C:\Users\Asus\AppData\Roaming\DAOgu\P2PPrese.grl','32');
DeleteFile('C:\Users\Asus\1045883.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Загрузите virusinfo_autoquarantine.zip из папки AVZ\LOG по красной ссылке в шапке этой темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
-
-
Junior Member
- Вес репутации
- 37
-
-
-
Junior Member
- Вес репутации
- 37
Сканирование NOD32 чисто , угрозы не всплывают, но при сканировании ошибка открытия загрузочные сектора дисков С и D и множества других файлов
невозможно вообще открыть диск D появляется требование его отформатировать
иконки центр поддержки, громкости и сети невозможно восстановить на панели задач(неактивны)
-
Скачайте в отдельную папку TDSSKiller:
http://media.kaspersky.com/utilities...tdsskiller.exe
Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл в корне системного диска (обычно это C:\TDSSKiller.***_log.txt) приложите в теме.
(где *** - версия программы, дата и время запуска).
-
-
Junior Member
- Вес репутации
- 37
Порграмма не нашла проблем. Иконки кстати после нескольких перезагрузок восстановились. Но остальное без изменений
TDSSKiller.3.0.0.23_23.02.2014_12.43.34_log.txt
-
1) Смените все пароли.
2) Сделайте полный образ автозапуска uVS только программу скачайте отсюда
-
-
Junior Member
- Вес репутации
- 37
-
Код:
C:\USERS\ASUS\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE
Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
Сделайте образ автозапуска uVS с Live CD.
-
-
Junior Member
- Вес репутации
- 37
Не понимаю что делать с присланным кодом ,
C:\USERS\ASUS\APPDATA\ROAMING\UTORRENT\UTORRENT.EX E
пожалуйста напишите подробнее
образ автозапуска
ASUS-PC_2014-02-24_23-09-19.7z
-
Сообщение от
скобка
Не понимаю что делать с присланным кодом ,
C:\USERS\ASUS\APPDATA\ROAMING\UTORRENT\UTORRENT.EX E
пожалуйста напишите подробнее
написал
Заархивируйте в zip архив с паролем
virus и загрузите по ссылке
Прислать запрошенный карантин вверху темы.
архиватором, к примеру WinRar-ом умеете же пользоваться? А красная ссылка наверху, её думаете тоже видите.
С Live CD на все диски нормально зайти можете?
-
-
Junior Member
- Вес репутации
- 37
отправил по красной ссылке, просто я не мог найти этот файл через поиск -нет результата
нашел по контекстному меню через ярлык -расположение файла
С live CD а я использовал флешку был один нюанс , после открытия окна uVS и "выбрать каталог виндовс " открылся проводник, но диск С -надпись "зарезервировано системой" и он не открывался будто пуст, а диск D открылся каталог с папкой виндовс и всеми другими которые вроде должны быть на диске С и я указал путь D\WINDOWS и "запустить под текущим пользователем"
-
Сообщение от
скобка
С live CD а я использовал флешку был один нюанс , после открытия окна uVS и "выбрать каталог виндовс " открылся проводник, но диск С -надпись "зарезервировано системой" и он не открывался будто пуст, а диск D открылся каталог с папкой виндовс и всеми другими которые вроде должны быть на диске С
скобка, ваш диск "D" у вас должен был отображаться как "E" проверьте на него можете зайти?
-
-
Junior Member
- Вес репутации
- 37
нет не могу появляется окно диск не отформатирован требуется отформатировать диск
Последний раз редактировалось скобка; 25.02.2014 в 21:17.
-
Выполните скрипт в uVS
Код:
;uVS v3.82 [http://dsrt.dyndns.org]
;Target OS: NTv6.2
fixvbr D: 6
deldir %SystemDrive%\USERS\ASUS\AppData\Roaming\DAOgu
после этого ещё раз проверьте проблему.
-
-
Junior Member
- Вес репутации
- 37
нет по прежнему требование отформатировать диск
в папке где распакована UVS, архив имя которого отвечает дате и времени запуска скрипта с префиксом ZOO отсутствует , есть только текстовый документ (дата время log)
Последний раз редактировалось скобка; 25.02.2014 в 22:51.
-
Попробуйте восстановить с помлщью программы testdisk, подробней читайте здесь.
-
-
Junior Member
- Вес репутации
- 37
увы эта попытка закончилась тем, что программа testdisk обнаружила один диск ,
диск D исчез, управление дисками показало вместо диска D -не распределен