Показано с 1 по 15 из 15.

Проблема с вирусом Win32/Corkow.AE (заявка № 164838)

  1. #1
    Junior Member Репутация
    Регистрация
    13.08.2014
    Сообщений
    9
    Вес репутации
    36

    Проблема с вирусом Win32/Corkow.AE

    Добрый день.
    На компьютере появился вирус, который после лечения появляется снова.
    Eset NOD 32 определяет его как: модифицированный Win32/Corkow.AE

    Поиск вирусов в безопасном режиме программой Dr.Web CureIT результатов не дал.

    Прошу помочь, логи во вложении.

    Спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) NikKartor63, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    13.08.2014
    Сообщений
    9
    Вес репутации
    36
    выгрузил

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    ProxyServer = 192.168.0.1:3128 - сами прописывали?

    Код:
    HTTP://TOR:3128/ARRAY.DLL?GET.ROUTING.SCRIPT
    вам знакомо?

  7. #6
    Junior Member Репутация
    Регистрация
    13.08.2014
    Сообщений
    9
    Вес репутации
    36
    Да, это наши настройки

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    13.08.2014
    Сообщений
    9
    Вес репутации
    36
    Дождаться появления сообщений ESET о вирусе Win32/Corkow.AE или повторно выгрузить образ автозапуска?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Как сделать лог журнала антивируса ESET - Прикрепите этот файл к следующему Вашему сообщению в теме.
    WBR,
    Vadim

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    + Сделайте образ автозапуска uVS из безопасного режима.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #11
    Junior Member Репутация
    Регистрация
    13.08.2014
    Сообщений
    9
    Вес репутации
    36
    Настройку убрали.
    Лог ESET прикрепили.
    Образ автозапуска uVS из безопасного режима прикрепили
    Вложение 489556Вложение 489557

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS

    Код:
    ;uVS v3.83 BETA 14 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    BREG
    delref RBRXJYS.REL
    zoo \\PDC\NETLOGON\STARTUP.CMD
    delref 192.168.0.1:3128
    delref HTTP://TOR:3128/ARRAY.DLL?GET.ROUTING.SCRIPT
    deltmp
    czoo
    restart
    PS. скрипт также зачистит следы настройки прокси, пропишите потом заново когда убедимся, что проблемы нет.

    + очистите журнал Nod и понаблюдайте за проблемой.

    + свежий лог uVS сделайте.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Судя по
    Код:
    12.08.2014 9:57:13	Модуль сканирования файлов, исполняемых при запуске системы	файл	C:\Program Files\Common Files\SpeechEngines\Microsoft\SP2xn\wmvunirl.ess	модифицированный Win32/Corkow.AI троянская программа	удален - изолирован
    антивирус 12.08 удалил Corkow, с тех пор проблема не наблюдалась.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    13.08.2014
    Сообщений
    9
    Вес репутации
    36

    Не удается избавиться от Win32/Corkow.AE

    Нод 32 обнаруживает и удаляет вирус Win32/Corkow.AE, но через некоторое время снова появляется в системе.
    AVZ, при выполнении скрипта "3.Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info", какое-то время работает, а потом сообщение - Программа не отвечает, и предлагается закрыть программу. В связи с этим пока не удалось предоставить архиве virusinfo_syscure.zip.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Компьютер другой? В новую тему с логами, туда же лог журнала антивируса ESET и полный образ автозапуска uVS, программу скачайте заново, она обновлена.
    WBR,
    Vadim

Похожие темы

  1. Проблема с вирусом WIN32
    От Ирина Трубчик в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 29.05.2012, 01:44
  2. Проблема с вирусом Win32/Expiro.R
    От fuvert в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 15.04.2011, 10:23
  3. проблема с вирусом Net-Worm.Win32.Kido.cu
    От Максим_аэропорт в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 06.01.2009, 19:10
  4. проблема с вирусом Trojan.Win32.Pakes.bxp
    От passenger в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 15.01.2008, 04:30
  5. Проблема с вирусом win32/spabot.NAI
    От driverblag в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 26.09.2007, 09:47

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01148 seconds with 19 queries