Показано с 1 по 9 из 9.

Древние вирусы, случай достаточно уникальный (заявка № 16258)

  1. #1
    Junior Member Репутация
    Регистрация
    11.01.2008
    Адрес
    Бишкек
    Сообщений
    4
    Вес репутации
    60

    Question Древние вирусы, случай достаточно уникальный

    Поиск по словам "Jlok.A" и "Lexar.A" ничего не дал, поэтому создаю свою первую тему здесь.

    Суть проблемы: на одном старом компьютере (пень2 с 64 озу памяти, ось winme) завелись два вышеуказанных зловреда.

    Проявление: переименованы расширения из *.doc в *.exe + рядом файл *.bat с тем-же именем. Батники скрыты. Файлы открываются только в "safe mode".

    Батники содержат примерно такой текст:
    Код:
    :try
    del "C:\Мои документы\Отчеты\Отчетный доклад.EXE"
    if exist "C:\Мои документы\Отчеты\Отчетный доклад.EXE" goto try
    del "Отчетный доклад.bat"
    Вопрос: у кого имеется утилита по лечению, а то в "safe mode" вылечить все *.doc файлы до понедельника нереально. (60 метров в zip-архиве)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    А обычные антивирусы не справляются?
    I am not young enough to know everything...

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    CureIT! не пробовали?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Если все в точности так как вы описали, то проблему решат две команды:
    Код:
    ren *.exe *.doc
    del *.bat
    (запускать естественно в папке, содержащей "зараженный" материал)
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    11.01.2008
    Адрес
    Бишкек
    Сообщений
    4
    Вес репутации
    60
    Хотел приаттачить файл avz_sysinfo.zip 7977 байт, да меня послали смотреть полномочия...

  7. #6
    Junior Member Репутация
    Регистрация
    11.01.2008
    Адрес
    Бишкек
    Сообщений
    4
    Вес репутации
    60
    Цитата Сообщение от Bratez Посмотреть сообщение
    Если все в точности так как вы описали, то проблему решат две команды:
    Код:
    ren *.exe *.doc
    del *.bat
    (запускать естественно в папке, содержащей "зараженный" материал)
    Простое переименование ничего не дает, при сканировании антивирусом все зараженные файлы как *.exe так и *.doc грохаются.
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы.
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\SYSTEM\ntldrt.exe','');
     DeleteFile('C:\WINDOWS\SYSTEM\ntldrt.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин согласно приложению 3 правил.
    Повторите лог.
    I am not young enough to know everything...

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Да.

  10. #9
    Junior Member Репутация
    Регистрация
    11.01.2008
    Адрес
    Бишкек
    Сообщений
    4
    Вес репутации
    60
    Извиняюсь за удаление сообщения, но я решил не ждать до завтра, а попробовать вылечить уже сейчас, т.к. архив с собой.

    С чего начинать?
    mov -(pc),-(pc)

  • Уважаемый(ая) OutCat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Достаточно частые зависаня компа
      От kLen в разделе Аппаратное обеспечение
      Ответов: 3
      Последнее сообщение: 22.09.2009, 13:10
    2. Достаточно ли firewall'a роутера?
      От MavRus в разделе Маршрутизаторы (routers), модемы xDSL
      Ответов: 1
      Последнее сообщение: 22.07.2009, 17:33
    3. уникальный вирус
      От Арт в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 07:58
    4. Ответов: 3
      Последнее сообщение: 17.10.2008, 19:55
    5. Ответов: 6
      Последнее сообщение: 18.01.2007, 23:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01188 seconds with 20 queries