Показано с 1 по 8 из 8.

Подхвотил свежий вирус. (заявка № 31594)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2008
    Адрес
    Интернет
    Сообщений
    17
    Вес репутации
    63

    Exclamation Подхвотил свежий вирус.

    Так уж случилось что подхватил вирус. Он маскируется под антивирус !!!
    Система Windows 2003
    Антивирус NOD32. Зря его тогда отключил.
    Вирус вызвал сбои в системе в Explere. В безопасном режиме все работает.

    Вирус именует себя System antivirus 2008. Вернее подхватил сразу кучу вирусов. Уже попробовал различные средства проверки но они не очень. Самый удачный метод оказалось проверка по времени и удаления ручками. Но не до конца вычистил. До сих пор выскакивает сообщения об ошибки эксплоера.

    После проверки AVZ удалось найти еще один подозрительный файл. Не все я удалил. Программа AVZ пока лучшая из тех что я видел.

    Решил выложить все что осталось, вернее этот подозрительный файл. Дальше я его удалю. Но понимаю что не все поправил. Если бы знать что он там натворил то я думаю можно избавиться от ошибок эксплоера без переустановки. Уж больно не хочется систему переставлять. Прошу помощи. Тем более я мог не все удалить так как сканеры не хотят работать система не нравитесь. А те что работают зачастую пропускали вирусы.

    Вложения Вложения
    Последний раз редактировалось Pavia; 05.01.2010 в 22:19.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    253
    Цитата Сообщение от Pavia Посмотреть сообщение
    Прошу помощи.
    Выполните Правила и тогда эксперты смогут Вам оказать помощь.
    Ссылка на Правила: http://virusinfo.info/showthread.php?t=1235
    Наше дело правое--победа будет за нами!!!

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2008
    Адрес
    Интернет
    Сообщений
    17
    Вес репутации
    63
    Я вроде так и сделал просто файлы почемуто не пркрепились. Так пойдет?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    я вам так и отвечать буду ... как вы правила выполнили ...
    пойдет ?

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2008
    Адрес
    Интернет
    Сообщений
    17
    Вес репутации
    63
    Пойдеть!

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('G:\Autorun.exe','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('C:\Downloads\clips01505.zip','');
     QuarantineFile('C:\WINDOWS\xgpsarbm.dll','');
     QuarantineFile('C:\WINDOWS\system32\blphca9bj0e58v.scr','');
     QuarantineFile('C:\WINDOWS\rwlfsdmk.dll','');
     QuarantineFile('C:\WINDOWS\onfwbsak.dll','');
     QuarantineFile('C:\WINDOWS\neksolda.dll','');
     DeleteFile('C:\WINDOWS\neksolda.dll');
     DeleteFile('C:\WINDOWS\onfwbsak.dll');
     DeleteFile('C:\WINDOWS\rwlfsdmk.dll');
     DeleteFile('C:\WINDOWS\system32\blphca9bj0e58v.scr');
     DeleteFile('C:\WINDOWS\xgpsarbm.dll');
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\Autorun.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(5);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин.

    Сделать новые логи
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.10.2008
    Адрес
    Интернет
    Сообщений
    17
    Вес репутации
    63
    Вы лучшии!!! Ошибка экесплоера исчезла уря!!! Логи попозже скину.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\sav.cpl - Trojan.Win32.FraudPack.aiq (DrWEB: Trojan.Fakealert.1472)


  • Уважаемый(ая) Pavia, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 22.02.2009, 09:36
    2. Свежий зверек
      От Lamer в разделе Вредоносные программы
      Ответов: 7
      Последнее сообщение: 19.11.2008, 18:56
    3. Свежий вирус?
      От Rogoff в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.01.2008, 19:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00759 seconds with 20 queries