Показано с 1 по 8 из 8.

Win32/Expiro [Backdoor.Win32.Androm.enki, Virus.Win64.Expiro.f, Virus.Win32.Expiro.nt ] (заявка № 164685)

  1. #1
    Junior Member Репутация
    Регистрация
    23.10.2007
    Сообщений
    9
    Вес репутации
    61

    Exclamation Win32/Expiro [Backdoor.Win32.Androm.enki, Virus.Win64.Expiro.f, Virus.Win32.Expiro.nt ]

    Добрый день!
    Eset определил вирус как Win32/Expiro. Началось с того, что кто-то зашёл в контакт и стал зависать Excel
    ...логи avz, HijackThis, Gmer в атаче



    Спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Fearless, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните скрипт в AVZ:

    Код:
    begin
     QuarantineFile('C:\Windows\system32\explorer.exe','');
     QuarantineFile('C:\PROGRA~3\mstbgclc.exe','');
     QuarantineFile('C:\Program Files\Windows Media Player\wmpnetwk.exe','');
     QuarantineFile('C:\Windows\System32\wbem\WmiPrvSE.exe','');
     QuarantineFile('C:\Windows\System32\wbem\WmiApSrv.exe','');
     QuarantineFile('C:\Windows\System32\VSSVC.exe','');
     QuarantineFile('C:\Windows\System32\vds.exe','');
     QuarantineFile('C:\Windows\System32\UI0Detect.exe','');
     QuarantineFile('C:\Windows\System32\taskmgr.exe','');
     QuarantineFile('c:\program files (x86)\infotecs\vipnet client\swagent.exe','');
     QuarantineFile('c:\windows\syswow64\svchost.exe','');
     QuarantineFile('c:\program files (x86)\winpcap\rpcapd.exe','');
     QuarantineFile('c:\program files (x86)\infotecs\vipnet client\rfmgrui.exe','');
     QuarantineFile('c:\program files (x86)\infotecs\vipnet client\rfmgr.exe','');
     QuarantineFile('c:\program files (x86)\infotecs\vipnet client\rfacnmgr.exe','');
     QuarantineFile('c:\windows\syswow64\msiexec.exe','');
     QuarantineFile('c:\program files (x86)\infotecs\vipnet client\monitsrv.exe','');
     QuarantineFile('c:\program files (x86)\infotecs\vipnet client\monitor.exe','');
     QuarantineFile('C:\Program Files\KDService\bin\KDService.exe','');
     QuarantineFile('c:\program files (x86)\common files\java\java update\jucheck.exe','');
     QuarantineFile('c:\program files (x86)\infotecs\vipnet client\ivpsrv.exe','');
     QuarantineFile('c:\program files (x86)\infotecs\vipnet client\itcswpm.exe','');
     QuarantineFile('C:\Windows\System32\dllhost.exe','');
     QuarantineFile('C:\Windows\System32\audiodg.exe','');
     QuarantineFile('c:\program files (x86)\common files\adobe\arm\1.0\armsvc.exe','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=164685
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #4
    Junior Member Репутация
    Регистрация
    23.10.2007
    Сообщений
    9
    Вес репутации
    61
    140811_201815_quarantine_53e9250715bd8.zip
    залил

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    пролечитесь как указано в этой теме: Как лечить файловый вирус?, потом сделайте новые логи.
    На время лечения подключите флешки и другие съёмные устройства.

  7. #6
    Junior Member Репутация
    Регистрация
    23.10.2007
    Сообщений
    9
    Вес репутации
    61
    vba32.rar

    Спасибо!

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Сомневаюсь, что VBA смог пролечить всё, так как у них не было детекта и учитывая какой короткий отчёт большая часть вирусов по прежнему осталась в вашей системе.
    Рекомендую пролечиться ещё Live CD например от касперского.

    потом сделайте лог полного сканирования МВАМ.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 25
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\windows media player\wmpnetwk.exe - Virus.Win64.Expiro.f
      2. c:\progra~3\mstbgclc.exe - Backdoor.Win32.Androm.enki ( BitDefender: Trojan.GenericKD.1736646, AVAST4: Win32:Trojan-gen )
      3. c:\windows\system32\audiodg.exe - Virus.Win64.Expiro.f
      4. c:\windows\system32\dllhost.exe - Virus.Win64.Expiro.f
      5. c:\windows\system32\dllhost.exe - Virus.Win32.Expiro.nt
      6. c:\windows\system32\explorer.exe - Virus.Win32.Expiro.nt
      7. c:\windows\system32\taskmgr.exe - Virus.Win32.Expiro.nt
      8. c:\windows\system32\taskmgr.exe - Virus.Win64.Expiro.f
      9. c:\windows\system32\ui0detect.exe - Virus.Win64.Expiro.f
      10. c:\windows\system32\vds.exe - Virus.Win64.Expiro.f
      11. c:\windows\system32\vssvc.exe - Virus.Win64.Expiro.f
      12. c:\windows\system32\wbem\wmiapsrv.exe - Virus.Win64.Expiro.f
      13. c:\windows\system32\wbem\wmiprvse.exe - Virus.Win64.Expiro.f
      14. c:\windows\system32\wbem\wmiprvse.exe - Virus.Win32.Expiro.nt
      15. c:\windows\syswow64\msiexec.exe - Virus.Win32.Expiro.nt
      16. c:\windows\syswow64\svchost.exe - Virus.Win32.Expiro.nt


  • Уважаемый(ая) Fearless, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 06.08.2014, 11:01
    2. Ответов: 12
      Последнее сообщение: 22.01.2014, 15:49
    3. Вирус Virus.Win32.Expiro.w [Virus.Win32.Expiro.w ]
      От Win_RZ в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.10.2013, 23:00
    4. Ответов: 8
      Последнее сообщение: 25.01.2013, 13:16
    5. Ответов: 6
      Последнее сообщение: 23.04.2011, 13:03

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01449 seconds with 20 queries