Показано с 1 по 16 из 16.

Помогите удалить вирус Morto.B (заявка № 160015)

  1. #1
    Junior Member Репутация
    Регистрация
    07.08.2009
    Сообщений
    20
    Вес репутации
    54

    Помогите удалить вирус Morto.B

    Всем привет! Ос win 2003x64r2, антивирус Eset endpoint 5.02214, он его видит блокирует,удаляет но полностью не очищает компютер...тоесть в логах постоянно появляется запись о активизации даного червья(вируса)
    логи с ваших програм додаю ниже.
    Спасибо! Зарание благодарен!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) anatoliy2004, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    На сервере его в активном состоянии не видно, только хвосты в реестре. Это сетевой червь, я правильно понимаю, антивирус находит его в расшаренных ресурсах?
    В первую очередь поменяйте администраторские пароли на сложные, червь их подбирает.

    Смотрите в журнале безопасности попытки авторизации, чтобы определить, с каких компьютеров идёт атака.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    07.08.2009
    Сообщений
    20
    Вес репутации
    54
    Прикрепляю полный образ автозапуска!

    Вот такое пишет в логах антивируса:
    21.05.2014 14:14:17 Защита в режиме реального времени файл C:\WINDOWS\Offline Web Pages\cache.txt Win32/Morto.B червь очищен удалением NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\SysWOW64\svchost.exe.

    в принципе сообщение появляется каждых 5-10 секунд..
    Да перед етим было также замечено левые пользователи в системе...
    все были мною удалены + сменены все пароли на те что нужны....пароли поставлены довольно таки сложные.
    Сейчас все шары закрою..посмотрю на результат!
    Большое спасибо за помощь!

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Это Вы не то сделали, инструкцию по созданию полного образа автозапуска перечитайте и выполните, процедура может до получаса занять, образ в архиве должен несколько сот килобайт весить.
    WBR,
    Vadim

  8. #6
    Junior Member Репутация
    Регистрация
    07.08.2009
    Сообщений
    20
    Вес репутации
    54
    ой затупил..извиняюсь!

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Обновите Java SE 7 Update 45 до 55-го билда, а Opera - до 12.17, это уязвимые версии.

    Плохого не видно, как обстановка?
    WBR,
    Vadim

  10. #8
    Junior Member Репутация
    Регистрация
    07.08.2009
    Сообщений
    20
    Вес репутации
    54
    итак обновил оперу и яву до последних версий..закрыл все шары..
    но всеровно:
    21.05.2014 16:14:23 Защита в режиме реального времени файл C:\WINDOWS\Offline Web Pages\cache.txt Win32/Morto.B червь очищен удалением NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\SysWOW64\svchost.exe.
    Скрин додаю в прикрепленном файле!
    Последний раз редактировалось anatoliy2004; 21.05.2014 в 17:49.

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Если отключить от сети вовсе - что будет?
    WBR,
    Vadim

  12. #10
    Junior Member Репутация
    Регистрация
    07.08.2009
    Сообщений
    20
    Вес репутации
    54
    Пока спокойно!!! даже при включеном интернете и локалке!!!!! Спасибо!

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Ищите источник[и] заражения в локалке, проверьте все компьютеры штатным антивирусом со свежими базами, либо Dr. Web Cureit.
    WBR,
    Vadim

  14. #12
    Junior Member Репутация
    Регистрация
    07.08.2009
    Сообщений
    20
    Вес репутации
    54
    Ок..буду искать...правда я удаленно все это делал..сижу за 150 км от этой локалки

  15. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    О-о, у Вас длинные руки

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
    WBR,
    Vadim

  16. #14
    Junior Member Репутация
    Регистрация
    07.08.2009
    Сообщений
    20
    Вес репутации
    54
    Search for critical vulnerabilities
    Frequently used critical vulnerabilities not found.

    Походу все нормик!!!!

  17. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Не расслабляйтесь, пока всю сетку не вычистите.

    Последний скрипт универсальный, рабочие станции им тоже проверьте.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  18. #16
    Junior Member Репутация
    Регистрация
    07.08.2009
    Сообщений
    20
    Вес репутации
    54
    Итак локалки сейчас нету вообще..тоесть комп один стоит и всё !!

Похожие темы

  1. Помогите удалить вирус
    От Di53 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 11.11.2013, 21:12
  2. Помогите удалить Вирус en.v9.com
    От Алексей74к в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 23.06.2013, 14:29
  3. Ответов: 4
    Последнее сообщение: 10.11.2010, 15:26
  4. помогите удалить вирус,
    От columbus в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 27.03.2010, 01:27

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00812 seconds with 19 queries