Показано с 1 по 15 из 15.

WIGON, WIGON.S, WIGON.0 - проблема с ними (заявка № 24286)

  1. #1
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    7
    Вес репутации
    32

    Exclamation WIGON, WIGON.S, WIGON.0 - проблема с ними

    Проблема появилась несколко дней назад. NOD32 ругался на вирусы и удалял. Но после перезагрузок компа и подключения к интернету предупреждения появлялись вновь. Причём имена заражённых файлов всё время менялись. Нашёл вирус на флэшке. Удалил. Сканировал в Безопасном режиме все диски - NOD32, Ad-Aware 2007. Не помогло. WIGON, WIGON.S, WIGON.0 - этого трояна постоянно ловит NOD32.
    По советам с вашего сайта просканировал комп AVZ. Всё сделал по пунктам как в инструкции. AVZ нашёл подозрительные файлы, но не удалил их. Посоветуйте, что делать дальше? Спасибо.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Андрей\Local Settings\Temp\pft442.tmp\Files\Files\VHD\inVHDDrvExe.exe','');
     QuarantineFile('C:\WINDOWS\system32\inVHDDrvExe.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winwt71.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winuf82.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winor53.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winnk52.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winjv30.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winjo03.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Windk66.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\kfP25.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Afi86.sys','');
     QuarantineFile('C:\WINDOWS\system32\adsndsa.dll','');
     DeleteService('Winwt71');
     DeleteService('Winuf82');
     DeleteService('Afi86');
     DeleteService('kfP25');     
     DeleteService('Winor53');
     DeleteService('Winnk52');
     DeleteService('Winjv30');
     DeleteService('Winjo03');
     DeleteService('Windk66');     
     DeleteFile('C:\WINDOWS\system32\adsndsa.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Afi86.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\kfP25.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Windk66.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winjo03.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winjv30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winnk52.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winor53.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winuf82.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwt71.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин,повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    7
    Вес репутации
    32

    [B]WIGON, WIGON.S, WWIGON.O - логи сделал[/B]

    Логи выполнил. Карантин отправил. Вирусы пока на месте.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Какие вирусы и кто видит? В логах только подозрение.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    7
    Вес репутации
    32
    Да подозрения. Ошибся.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    Ad-Aware деисталировать ...
    на какие файлы ругается антивирус ?

  8. #7
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    7
    Вес репутации
    32
    NOD32 пока не ругается. Может излечил машинку? Если не сложно, подскажите, что кроме NODа нужно поставить для защиты, обнаружения и контроля?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    поставте еще нормальный фаерволл и этого будет достаточно ...

  10. #9
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    7
    Вес репутации
    32
    А какой можно назвать нормальным?

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    Comodo (неплохой и к тому же бесплатный) , Outpost (тоже неплохой с кучей настроек , но платный) ...

  12. #11
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    7
    Вес репутации
    32
    СПАСИБО ВСЕМ за помощь, ответы и советы!!! Удачной работы без вирусов!!!

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1359
    Было: adsndsa.dll - Backdoor.Win32.Agent.juq
    inVHDDrvExe.exe - Virus.Win32.Hidrag.g
    Внимание, у вас файловый вирус. Выполните пункт 2 правил.

  14. #13
    Junior Member Репутация
    Регистрация
    08.06.2008
    Сообщений
    7
    Вес репутации
    32
    Т.е. ...DrWeb - CureIT! и проверить систему...
    или выполнить проверку AVZ?

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    DrWeb - CureIT

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,553
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\adsndsa.dll - Backdoor.Win32.Agent.juq (DrWEB: Trojan.EmailSpy.124)


  • Уважаемый(ая) kurand, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:50
    2. Wigon.CK + Wigon.FJ + Nuwar.CX
      От 12345 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 08:19
    3. Проблема с WinNt32.dll -Nod выдает Wigon
      От pavelvirus в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 06:21
    4. Wigon.BK, PSW.OnLineGames.NLI, Wigon.BJ
      От art1k в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 04:42
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 02:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00075 seconds with 24 queries