Показано с 1 по 5 из 5.

diox3j.com (заявка № 20474)

  1. #1
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    6
    Вес репутации
    32

    Exclamation diox3j.com

    Появился указанный вирус. Он же генерирует autorun.inf

    После удалении его с помощью FAR через 20 секунд появляется вновь. База антивирусная обновлена - файл как не виден.

    При загрузке windows антивирус докладывает, что перехвачен hmeyue8.dll - файл помещается в изолятор, но при перезагрузке сообщение возвращается.

    Спасибо заранее.

    УБЕЙТЕ ЕГО!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,335
    Вес репутации
    49
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\kavo0.dll','');
     QuarantineFile('F:\diox3j.com','');
     QuarantineFile('D:\diox3j.com','');
     QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll.BAK','');
      QuarantineFile('C:\diox3j.com','');
     QuarantineFile('C:\WINDOWS\system32\hidec','');
     QuarantineFile('C:\WINDOWS\system32\kavo.exe','');
     QuarantineFile('C:\WINDOWS\system32\ctfmon.exe','');
     QuarantineFile('C:\Program Files\Windows Sidebar\sidebar.exe','');
     QuarantineFile('C:\WINDOWS\Explorer.EXE','');
     QuarantineFile('C:\Program Files\Windows Sidebar\VWlanapi.dll','');
     QuarantineFile('C:\Program Files\Windows Sidebar\vUSER32.dll','');
     QuarantineFile('c:\program files\vistadriveicon\vistadrv.exe','');
     DeleteFile('C:\WINDOWS\system32\kavo.exe');
     DeleteFile('C:\diox3j.com');
     DeleteFile('C:\RECYCLER\S-1-5-21-1123561945-343818398-839522115-500\Dc1.com');
     DeleteFile('C:\RECYCLER\S-1-5-21-1123561945-343818398-839522115-500\Dc3.com');
     DeleteFile('C:\RECYCLER\S-1-5-21-1123561945-343818398-839522115-500\Dc5.com');
     DeleteFile('C:\RECYCLER\S-1-5-21-1123561945-343818398-839522115-500\Dc7.com');
     DeleteFile('D:\diox3j.com');
     DeleteFile('D:\RECYCLER\S-1-5-21-1123561945-343818398-839522115-500\Dd2.com');
     DeleteFile('D:\RECYCLER\S-1-5-21-1123561945-343818398-839522115-500\Dd4.com');
     DeleteFile('D:\RECYCLER\S-1-5-21-1123561945-343818398-839522115-500\Dd5.com');
     DeleteFile('D:\RECYCLER\S-1-5-21-1123561945-343818398-839522115-500\Dd7.com');
     DeleteFile('D:\RECYCLER\S-1-5-21-2025429265-299502267-682003330-500\Dd2.com');
     DeleteFile('F:\diox3j.com');
     DeleteFile('C:\WINDOWS\system32\kavo0.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('F:\autorun.inf');
     DeleteFile('C:\WINDOWS\system32\hidec');
     BC_ImportALL;
     ExecuteRepair(6);
     ExecuteRepair(8);
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=20474

    Повторите логи
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    6
    Вес репутации
    32
    Согласно приложения 3 открыл карантин - там файлов на 9 мегабайт в архиве. Присылать всё или только этот дурацкий diox3j.com

    Кстати - совсем забыл! Спааасибо огромное!
    Гуглился на diox3j.com - нашел только на французском сайте - бедный мужик просил помощи... Как хорошо, что я живу в России!! =)

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,335
    Вес репутации
    49
    Windows Sidebar - если Вы абсолютно уверены, то файлы в этой папке слать не надо
    vistadriveicon\vistadrv.exe - то-же
    остальное желаельно
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,551
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Duce, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01211 seconds with 20 queries