Показано с 1 по 20 из 20.

ПОМОГИТЕ!АВАСТ АНТИВИРУС ОБНАРУЖИВАЕТ РАЗНЫЕ ВИРУСЫ, В ТОМ ЧИСЛЕ WIN32:AUTORUN-BDI (WORM) , ДО ЭТОГО БЫЛ MAIL , ПОСЛЕ СКАНИРОВАНИЯ ПОСЛЕ ПЕРЕЗАГРУЗКИ НИЧЕГО НЕ ПОМОГАЕТ. (заявка № 167297)

  1. #1
    Junior Member Репутация
    Регистрация
    26.09.2014
    Сообщений
    9
    Вес репутации
    9

    Thumbs up ПОМОГИТЕ!АВАСТ АНТИВИРУС ОБНАРУЖИВАЕТ РАЗНЫЕ ВИРУСЫ, В ТОМ ЧИСЛЕ WIN32:AUTORUN-BDI (WORM) , ДО ЭТОГО БЫЛ MAIL , ПОСЛЕ СКАНИРОВАНИЯ ПОСЛЕ ПЕРЕЗАГРУЗКИ НИЧЕГО НЕ ПОМОГАЕТ.

    Помогите! Аваст антивирус обнаруживает разные вирусы, в том числе Win32:Autorun-BDI (Worm) , до этого был Mail, после сканирования и перезагрузки ничего не помогает. Запустила программу Combofix, лог прилагается.
    Вложения Вложения
    • Тип файла: txt log.txt (31.8 Кб, 1 просмотров)
    Последний раз редактировалось mike 1; 28.09.2014 в 00:48. Причина: Не пишите заглавными буквами

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) Yana79, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2915
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  5. #4
    Junior Member Репутация
    Регистрация
    26.09.2014
    Сообщений
    9
    Вес репутации
    9
    ДОБРЫЙ ДЕНЬ!НА ЭТАПЕ ПОДГОТОВКЕ AVZ - ОБНОВЛЕНИЕ БАЗ - ВЫДАЕТ ТАБЛИЧКУ С НАДПИСЬЮ "ОШИБКА ПРИ ЗАГРУЗКЕ КАКОГО - ТО ФАЙЛА", ЧТО ДЕЛАТЬ??? И ВТОРОЙ ВОПРОС - ТАМ ВНИЗУ ДАЛЬШЕ НАПИСАНО "ИЗВЛЕЧЬ ИЗ АРХИВА НА БУКВУ Т ЧТО - ТО И ПОМЕСТИТЬ В НОВУЮ ПАПКУ. НО В АРХИВЕ Я НЕ МОГУ НАЙТИ ТАКУЮ ПАПКУ...

    - - - - -Добавлено - - - - -

    А ВСЕ ПОНЯЛА, Я ЕЕ НЕ СКАЧАЛА, HI DJACK СЕЙЧАС СКАЧАЮ))

    - - - - -Добавлено - - - - -

    РЕЗУЛЬТАТЫ ПРОВЕРКИ ВО ВЛОЖЕНИЯХ
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteWizard('TSW',2,2,true);
    QuarantineFileF('C:\Qoobox\Quarantine', '*.*', True,'', 0, 0, '', '', '');
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Удалите ComboFix.

    Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Перечислите, какие расширения включены в Яндекс Браузере.

    Яна, Вы с телеграфного аппарата пишете, или CapsLock залип? Пост заглавными буквами воспринимается в интернете, как крик...
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    26.09.2014
    Сообщений
    9
    Вес репутации
    9
    Уважаемый Вадим, спасибо вам за помощь и ответы, у меня реально была паника, отправила вам карантин, базы обновила, скрипт прикрепляю. Я не очень поняла насчет расширений, как это можно узнать?

    - - - - -Добавлено - - - - -

    Аваст обнаружил 275 зараженных файлов сейчас при сканировании... и уже блоктруется вход на многие сайты...
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Сделайте лог сканирования МВАМ.
    На время сканирования отключите все экраны avast!
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    26.09.2014
    Сообщений
    9
    Вес репутации
    9
    Почему - то у меня установилась пробная версия... еще и трояна теперь нашел(((
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Это не страшно.
    Деигсталлируйте MBAM.

    Поконкретнее о проблемах.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    26.09.2014
    Сообщений
    9
    Вес репутации
    9
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Это не страшно.
    Деигсталлируйте MBAM.

    Поконкретнее о проблемах.

    Аваст обнаруживает множество угроз WIN32/AUTORUN-BDI(WRM).После сканирования теми утилитами которые вы мне говорили они все равно появляются. Касперский не устанавливается.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Одновременно с Avast он и не должен устанавливаться.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    26.09.2014
    Сообщений
    9
    Вес репутации
    9
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Одновременно с Avast он и не должен устанавливаться.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

    А я удаляла Аваст сначала...

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Жду полный образ автозапуска uVS.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    26.09.2014
    Сообщений
    9
    Вес репутации
    9
    ГОТОВО
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Сейчас Avast установлен и работает. Ещё есть следы не полностью удалённых Mcafee и Касперского.
    И ComboFix удалили не так, как надо (ссылку я давал). Скачайте OTC OldTimer's Clean-It, запустите, нажмите Cleanup и перезагрузите систему, если программа запросит.

    Выполните скрипт в uVS:
    Код:
    ;uVS v3.83.1 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.2
    v383c
    zoo %SystemDrive%\USERS\YANA1979\DESKTOP\FLASH DEFENDER.EXE
    delall %SystemDrive%\USERS\YANA1979\DESKTOP\FLASH DEFENDER.EXE
    deltmp
    delnfr
    delref %SystemDrive%\USERS\ADMINI~1\APPDATA\LOCAL\TEMP\028889~1.EXE
    delref %SystemDrive%\COMBOFIX\CATCHME.SYS
    delref %Sys32%\DRIVERS\MBAMSWISSARMY.SYS
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 15.0.0\X64\KLWTBWS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 15.0.0\X64\MCOUAS.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 15.0.0\X64\ABHELPER.DLL
    delref %SystemDrive%\PROGRA~1\MCAFEE\MQS\SHRCORE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 15.0.0\X64\KLWTBLFS.EXE
    delref %SystemDrive%\PROGRA~1\MCAFEE\MPF\MPFPP.DLL
    delref %SystemDrive%\PROGRA~1\MCAFEE\VIRUSS~1\MVSAP.DLL
    delref %SystemDrive%\PROGRA~1\MCAFEE\VIRUSS~1\MCOASSHM.DLL
    delref %SystemDrive%\PROGRA~1\MCAFEE\VIRUSS~1\MCVSPS.DLL
    delref %SystemDrive%\PROGRA~1\MCAFEE\MQS\SHREDEXT.DLL
    delref %SystemDrive%\PROGRA~1\MCAFEE\VIRUSS~1\MCVSOCFG.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 15.0.0\KLWTBWS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\MCAFEE\PLATFORM\PLATFORMSERVICEFWPS.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 15.0.0\ABHELPER.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 15.0.0\KLWTBLFS.EXE
    czoo
    restart
    Компьютер перезагрузится.

    В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    26.09.2014
    Сообщений
    9
    Вес репутации
    9
    Отправила карантин. У меня просто не получилось удалить так как у вас написано Combofix

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Как сейчас ситуация. что с проблемами?
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    26.09.2014
    Сообщений
    9
    Вес репутации
    9
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Как сейчас ситуация. что с проблемами?
    Вроде,пока тихо,спасибо!!!

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,543
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Yana79, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 27.11.2012, 16:49
    2. Проблема с DNS после Worm.Win32.AutoRun.gry
      От KillerHT в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.09.2009, 15:15
    3. Ответов: 10
      Последнее сообщение: 21.08.2009, 14:04
    4. Комп заразился после флешки Worm.Win32.AutoRun
      От AleXPander в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 08:54
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 08:05

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00324 seconds with 23 queries