Показано с 1 по 14 из 14.

Вирус атакует, не запускается nod32krn.exe и HijackThis.exe (заявка № 20604)

  1. #1
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    18
    Вес репутации
    60

    Exclamation Вирус атакует, не запускается nod32krn.exe и HijackThis.exe

    Здравствуйте!
    Итак не запускается nod32krn.exe и HijackThis.exe.
    Причем если переименовать HijackThis.exe во что-либо другое - то все ок.
    Также в логе AVZ записи вида:
    Опасно - отладчик процесса "360rpt.exe" = "C:\WINDOWS\system32\MicrSoft.exe"
    Опасно - отладчик процесса "360Safe.exe" = "C:\WINDOWS\system32\MicrSoft.exe"
    Опасно - отладчик процесса "360tray.exe" = "C:\WINDOWS\system32\MicrSoft.exe"

    Самостоятельно после часа попыток удалить не вышло!
    Извиняюсь, 3-й лог-файл смогу приложить чуть позже.
    Пожалуйста, помогите!
    Вложения Вложения
    Последний раз редактировалось myp3ujlo4huk; 28.03.2008 в 20:00. Причина: Прикрепляю 3-й лог

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    18
    Вес репутации
    60
    Еще раз извините, но в 1-е сообщение не смог прикрепить файл.
    Еще забыл добавить - компьютер не загружается в безопасном режиме.
    А также иногда сам перезагружается.
    Вложения Вложения
    Последний раз редактировалось myp3ujlo4huk; 28.03.2008 в 20:12.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_QrFile('C:\WINDOWS\system32\MicrSoft.exe');
     DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
    BC_ImportDeletedList;
    BC_Activate;
    RebootWindows(true);
    end.
    -после перезагрузки карантин сюда http://virusinfo.info/upload_virus.php?tid=20604
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  5. #4
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    18
    Вес репутации
    60
    Выслал, сначала запускал с флешки.
    Никогда не запускайте AVZ с флешки )
    Спасибо за ответ!
    А вирус все себе сидит, т.к. HijackThis.exe продолжает отказываться работать.
    Скопировал с флешки AVZ в папку c:\avz4, 2 раза выполнял скрипт - в карантин попадает только ini файл
    Последний раз редактировалось myp3ujlo4huk; 28.03.2008 в 20:42. Причина: Меньше надо запускать с флешки

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -повторите логи AVZ с установленным драйвером расширенного мониторинга процессов (AVZPM)
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  7. #6
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    18
    Вес репутации
    60
    Пожалуйста, логи.
    Вложения Вложения

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true );
    QuarantineFile('C:\WINDOWS\system32\MicrSoft.exe ',' ');
    DeleteFile('C:\WINDOWS\system32\MicrSoft.exe ');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6 );
    ExecuteRepair(9 );
    RebootWindows(true);
    end.
    Загрузите карантин сюда: http://virusinfo.info/upload_virus.php?tid=20604 если что-то попадет.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

  9. #8
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    18
    Вес репутации
    60
    Спасибо!
    После выполнения этого скрипта стал запускаться HijackThis.exe.
    В карантине 2 файла размера 0. Нужно ли высылать ?
    Вирус просто ужасный, а лечится так просто (при должном знании и умении).
    Что дальше делать, можно ли считать атаку вируса отраженной ?
    Последний раз редактировалось myp3ujlo4huk; 28.03.2008 в 22:07.

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Сделайте все логи,как положено.

  11. #10
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    18
    Вес репутации
    60
    Цитата Сообщение от Гриша Посмотреть сообщение
    Сделайте все логи,как положено.
    К сожалению смогу сделать не раньше понедельника.

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Как сможете,ни кто вас не торопит

  13. #12
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    18
    Вес репутации
    60
    Пожалуйста, логи.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Proxy в IE ваш ?
    в логах ничего зловредного ....

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\micrsoft.exe - Trojan-Downloader.Win32.Delf.cxa (DrWEB: Trojan.DownLoader.36467)


  • Уважаемый(ая) myp3ujlo4huk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не запускается AVZ и HiJackThis
      От JIEXA в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.11.2010, 14:56
    2. не запускается AVZ и HijackThis
      От bilun в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 11.10.2010, 22:03
    3. не запускается HijackThis
      От Arika в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 16.10.2009, 09:29
    4. Ответов: 11
      Последнее сообщение: 02.06.2009, 17:12
    5. Вирус MicrSoft.exe атакует, не запускается nod32krn.exe
      От raskolnikov в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01017 seconds with 20 queries