Показано с 1 по 6 из 6.

Virtumode (заявка № 24915)

  1. #1
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    8
    Вес репутации
    59

    Question Virtumode

    DrWeb нашел пару зараженных dll в system32, вроде вылечил, но я в этом не уверен. Virtumode такая зараза, что так легко не вылечишь...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Логи выглядят чистыми. На всякий случай, AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
     QuarantineFile('c:\windows\explorer.exe','');
    end.
    По выполнении скрипта, если карантин будет не пустой, загрузите карантин по ссылке http://virusinfo.info/upload_virus.php?tid=24915 , как написано в прил.3 правил.

  4. #3
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    8
    Вес репутации
    59
    Выполнил скрипт. Кроме этой надписи: Выполнен карантин файла c:\windows\explorer.exe
    ничего небыло, поэтому не знаю, пустой он или нет Высылаю..

    Добавлено через 1 час 19 минут

    DrWeb выдал сообщение: C:\System Volume Information\_restore{52576600-FC8A-4785-A72C-FC6B9B2EBE79}\RP99\A0042453.dll - инфицирован Trojan.Click.18669
    Еще: C:\System Volume Information\_restore{52576600-FC8A-4785-A72C-FC6B9B2EBE79}\RP99\A0042457.dll - инфицирован Trojan.Virtumod.368
    C:\System Volume Information\_restore{52576600-FC8A-4785-A72C-FC6B9B2EBE79}\RP99\A0042459.exe - инфицирован Trojan.LowZones.882
    Последний раз редактировалось Jerich0; 19.06.2008 в 21:21. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    В правилах вообще-то написано об отключении восстановления системы.
    И сделайте полную проверку системы сканером.

  6. #5
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    8
    Вес репутации
    59
    Всё сделал, вроде ничего нет..

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Jerich0, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Атака вируса Win32/Adware.Virtumode приложение
      От Quatro в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.10.2008, 14:02
    2. Ответов: 2
      Последнее сообщение: 22.08.2008, 10:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01625 seconds with 20 queries