Показано с 1 по 16 из 16.

Как избавиться от autorun inf [Virus.Win32.Sality.gen ] (заявка № 157638)

  1. #1
    Junior Member Репутация
    Регистрация
    26.03.2014
    Сообщений
    67
    Вес репутации
    37

    Как избавиться от autorun inf [Virus.Win32.Sality.gen ]

    Заблокирован Безопасный режим, Диспетчер задач, Рееестр.
    Компьютер старый, и частенько бывает что нет возможности применить LiveCD( так как комп выключается).Dr.Web CureIt! не запускается с компа а через пару минут вообще исчезает бесследно. Но даже если антивирусники находят и удаляют autorun inf то через время они снова появляются. и вместе с ним еще парочка всегда бывает но они всегда меняют названия если их удалить. AVZ не запускаются с компа, вирус не дает. (только с CD если не выключится комп) Не знаю будет ли это правильно делать логи AVZ с CD. Нашел в нете какую то особую AVZ под названием "Если не получится, сделайте этой версией AVZ" Я сделал логи этой версией AVZ там вот такой файл ( svchost.pif).
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Bordo0022, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Здравствуйте!

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код:
    begin
     ExecuteAVUpdate;
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;
     QuarantineFile('E:\uahp.pif','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('D:\hhdkbh.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\ujboxf.exe','');
     QuarantineFile('C:\autorun.inf','');
     DeleteFile('C:\autorun.inf','32');
     DeleteFile('C:\ujboxf.exe','32');
     DeleteFile('D:\autorun.inf','32');
     DeleteFile('D:\hhdkbh.exe','32');
     DeleteFile('E:\autorun.inf','32');
     DeleteFile('E:\uahp.pif','32');
    RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun','221');     
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
     ExecuteRepair(10);
     ExecuteRepair(11);
     ExecuteRepair(17);     
    RebootWindows(false);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Custom Scan" ("Выборочное сканирование"), отметьте все жесткие диски, затем нажмите "Start Scan" ("Начать Сканирование"), после сканирования - нажмите Export Log - Сохраните лог в виде текстового документа на рабочем столе. Прикрепите отчет MBAM.
    Самостоятельно ничего не удаляйте!!!
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    26.03.2014
    Сообщений
    67
    Вес репутации
    37
    Комп не подключен к интернету, поэтому Malwarebytes' Anti-Malware нет возможности обновить базы. Сканировал как есть.
    Вложения Вложения
    Последний раз редактировалось Bordo0022; 03.04.2014 в 13:10.

  8. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    1. Запустите AVZ.
    2. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
    3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
    4. Закачайте полученный архив согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы



    Все допрыгались у вас активное заражение Sality поэтому пожалуйста, пролечитесь как указано в этой теме: Как вылечить систему от файлового вируса?, а после этого сделайте и прикрепите новые логи.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. Это понравилось:


  10. #6
    Junior Member Репутация
    Регистрация
    26.03.2014
    Сообщений
    67
    Вес репутации
    37
    Спасибо за помошь, буду пытаться вылечить комп. А если не помогут эти средства, возможно ли избавится от всей этой гадости, если обьединить разделы, и перед установкой системы отформатировать диск. Или как лучше его отформатировать? в какой момент? подскажите пожалуйста.
    CureIT я ею уже пытался лечить, и именно с CD так с флешки или компа вирус его съедает.
    Но все равно не помогло.

  11. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Сначала пролечитесь с LiveCD диска. Образ лучше записать на CD диск и на другом не зараженном компьютере. Затем когда пролечитесь сделайте новые логи AVZ, HiJackThis.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. Это понравилось:


  13. #8
    Junior Member Репутация
    Регистрация
    26.03.2014
    Сообщений
    67
    Вес репутации
    37
    Извините за назойлевость. Там комп старый и бывает что при раскрутке диска вообще выключатся, можно и на флешку записать LiveCD конечно , посоветуйте пожалуйста какой именно, их столько много, а какой лучше я не пойму. И возвращаюсь к своему предыдущему вопросу, поможет ли обединение разделов и форматирования диска перед установкой системы избавится от вируса? Подскажите пожалуйста.
    P.S
    я уже делал попытки применять LiveCD ( 4штуки разные) по разным причинам не помогли. Где зависали в каких то местах, сейчас уже и не припомню конкретно. Но положительного результата нет.
    Последний раз редактировалось Bordo0022; 03.04.2014 в 14:15.

  14. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    посоветуйте пожалуйста какой именно, их столько много, а какой лучше я не пойму.
    Упор на лечение файлов делают 2 диска. Первый от DrWeb, второй от Kaspersky Lab.

    поможет ли обединение разделов и форматирования диска перед установкой системы избавится от вируса?
    Может и не помочь т.к. этот вирус заражает исполняемые файлы с расширением .exe и если вы после переустановки запустите такой не долеченный файл вирус вернется и продолжит заражать все исполняемые .exe файлы.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. Это понравилось:


  16. #10
    Junior Member Репутация
    Регистрация
    26.03.2014
    Сообщений
    67
    Вес репутации
    37
    Нет возможности применить CureIT! в безопасном режиме, так как комп уходит в синий экран.
    Первое что я пытался сделать это применить LiveCD, не помогли каждый по разному.
    Извините за мой наивный вопрос, но о каких ехе идет речь? Я так преполагал, что если отформатировать диск перед установкой системы, все уничтожится и ехе и все остальное вместе с вирусами. Это не так или вирусы могут быть в каких то секторах которые запускаются еще до системы?

  17. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    но о каких ехе идет речь?
    Речь идет о всех файлах с расширением .exe

    Подробное описание вируса можно почитать здесь https://www.securelist.com/ru/descri...in32.Sality.aa
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  18. Это понравилось:


  19. #12
    Junior Member Репутация
    Регистрация
    26.03.2014
    Сообщений
    67
    Вес репутации
    37
    Цитата Сообщение от mike 1 Посмотреть сообщение
    [LIST=1][*]
    пролечитесь как указано в этой теме: Как вылечить систему от файлового вируса?,
    Нет возможности применить CureIT! в безопасном режиме, так как комп уходит в синий экран. И даже с диска из под системы он CureIT! не запускается. Еще раз сделал попытку лечить Dr.Web LiveCD и Kaspersky Rescue Disk 10 в самом начале сканирования комп зависает(даже останавливаются часы) ждал не менее 30 минут.

    скрипт № 8 сделал, карантин выслал.
    Спасибо.

  20. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    А другие LiveCD диски не пробовали?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  21. Это понравилось:


  22. #14
    Junior Member Репутация
    Регистрация
    26.03.2014
    Сообщений
    67
    Вес репутации
    37
    Цитата Сообщение от mike 1 Посмотреть сообщение
    А другие LiveCD диски не пробовали?
    Live CD - Eset Nod32 и AntiWinLocker LiveCD и тоже такая же беда, или вообще зависает, или тормозит на столько что нет смысла ждать. Еще пробовал Kaspersky Rescue Disk 10 (USB) уже сейчас и не вспомню,что и как происходило, но факт остается фактом, что проблымы остались, завтра попробую еще Dr.Web LiveCD (USB).

  23. #15
    Junior Member Репутация
    Регистрация
    26.03.2014
    Сообщений
    67
    Вес репутации
    37
    Цитата Сообщение от mike 1 Посмотреть сообщение
    А другие LiveCD диски не пробовали?
    Испробовал все методы которые мне были советованы. Так как комп очень своенравный почти все методы или не срабатывали вообще или работали со сбоями. Но все-же в результате всех проб, вирусы были удалены, Систему восстановил из образа Акронис. Комп пока работает без сбоев.

  24. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 35
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\euumo.pif - Virus.Win32.Sality.gen ( DrWEB: Win32.Sector.21, BitDefender: Trojan.SalityStub.A, AVAST4: Win32:Sality )
      2. c:\program files\faylovyy menedzherrr\total commander\totalcmd.exe - Virus.Win32.Sality.gen ( DrWEB: Win32.Sector.21, BitDefender: Win32.Sality.3, AVAST4: Win32:SaliCode )
      3. c:\program files\folder guard pro\fgkey.exe - Virus.Win32.Sality.gen ( DrWEB: Win32.Sector.21, BitDefender: Win32.Sality.3, AVAST4: Win32:Kukacka )
      4. c:\program files\mindit! 3.30\mindit.exe - Virus.Win32.Sality.gen ( DrWEB: Win32.Sector.21, BitDefender: Win32.Sality.3, AVAST4: Win32:SaliCode )
      5. c:\program files\punto switcher\ps.exe - Virus.Win32.Sality.gen ( DrWEB: Win32.Sector.21, BitDefender: Win32.Sality.3, AVAST4: Win32:SaliCode )
      6. c:\program files\winamp\winampa.exe - Virus.Win32.Sality.gen ( DrWEB: Win32.Sector.21, BitDefender: Win32.Sality.3, AVAST4: Win32:Kukacka )
      7. c:\progra~1\common~1\micros~1\dw\dw20.exe - Virus.Win32.Sality.gen ( DrWEB: Win32.Sector.21, BitDefender: Win32.Sality.3, AVAST4: Win32:Kukacka )
      8. d:\jmcqp.exe - Virus.Win32.Sality.gen ( DrWEB: Win32.Sector.21, BitDefender: Trojan.SalityStub.A, AVAST4: Win32:Sality )
      9. e:\xjjd.pif - Virus.Win32.Sality.gen ( DrWEB: Win32.Sector.21, BitDefender: Trojan.SalityStub.A, AVAST4: Win32:Sality )


  • Уважаемый(ая) Bordo0022, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Как избавиться от worm.win32.autorun.hkk
      От apollo76 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.12.2010, 09:11
    2. herss.exe и autorun.inf - как избавиться?
      От secans в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.11.2009, 23:25
    3. Помогите избавиться от Autorun.inf и yhh.bat
      От Stormfever в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.07.2009, 10:44
    4. Ответов: 4
      Последнее сообщение: 19.03.2008, 09:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00615 seconds with 20 queries