Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Возможно вирус (заявка № 31835)

  1. #1
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58

    Exclamation Возможно вирус

    Прошу помощи , изъясняю проблему :
    нету коннекта к многим портам , фаирволла нету , антивирус выключен , брандмауэр тоже .. у многих моих знакомых появилось впечатление что это вирус , недавно я заметил у себя в папке system32 папку SVGHOST , которой (вродебы) не должно быть, может быть это и есть причина? удалять боюсь .. сканил Ad-Aware 2008 с обновленными сигнатурами , не чего не находило
    Вложения Вложения
    Последний раз редактировалось _EBGEN_; 10.10.2008 в 22:37.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните Правила.

  4. #3
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Выполните Правила.
    изменяюсь , теперь сделал всё по правилам..

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Восстановление отключить, базы AVZ обновить!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\MicrSoft.exe','');
     DeleteService('ASFWHide');
     QuarantineFile('C:\DOCUME~1\96EC~1\LOCALS~1\Temp\ASFWHide','');
     DeleteService('PowerManager');
     QuarantineFile('C:\WINDOWS\svchost.exe','');
     DeleteFile('C:\WINDOWS\svchost.exe');
     DeleteFile('C:\DOCUME~1\96EC~1\LOCALS~1\Temp\ASFWHide');
     DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('PowerManager');
    BC_DeleteSvc('ASFWHide');    
    BC_Activate;
    ExecuteRepair(6 );
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58
    при обновлении баз вылазит следующая ошибка:
    Ошибка в ходе автоматического обновления - ошибка загрузки файла с описанием обновления avzupd.zip с http://avz.virusinfo.info/avz_up/ [21, 00002EFD]

    // как я понял "пошлите карантин по правилам и повторите логи" это выполнить пункт 1 и 3 в диагностике?
    Последний раз редактировалось _EBGEN_; 11.10.2008 в 01:29.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от _EBGEN_
    Ошибка в ходе автоматического обновления
    Вам нужно указать в Настройке диалога Обновления баз ваш прокси-сервер (10.11.116.1:3128 ).
    Цитата Сообщение от _EBGEN_
    // как я понял "пошлите карантин по правилам и повторите логи" это выполнить пункт 1 и 3 в диагностике?
    Как прислать карантин, написано в Приложении 2.
    Повторить логи = выполнить пункты 1-3 Диагностики.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Вместо обновления баз можно скачать архив http://z-oleg.com/secur/avz_up/avzbase.zip (более 3 МБ) и распаковать его в папку AVZ\Base

  9. #8
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58
    вот логи , только скажите что именно написать вверхней части окна "Добавление в карантин по списку"
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от _EBGEN_
    скажите что именно написать вверхней части окна "Добавление в карантин по списку"
    Виноват, не заметил, что Правила изменились.
    Смотрите Приложение 3 Правил.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Из карантина нужны только файлы:
    C:\DOCUME~1\96EC~1\LOCALS~1\Temp\ASFWHide
    C:\WINDOWS\system32\MicrSoft.exe
    C:\WINDOWS\svchost.exe

    Ad-Aware можно удалить, толку от него мало.
    Проблем больше нет?

  12. #11
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58
    всё , выслал , а вот проблемы не решили..

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Сделайте полную проверку CureIT...

  14. #13
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58
    Цитата Сообщение от Гриша Посмотреть сообщение
    Сделайте полную проверку CureIT...
    хотелось бы узнать каким именно образом её можно сделать

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Скачать Dr. Web CureIt!, если вы еще это не сделали согласно Правил.
    Запустить, выбрать "Полную проверку" и нажать зеленую стрелочку.

    PS. В присланном архиве файлов не оказалось. Посмотрите в карантине, нет ли там файлов за 10 октября (вы прислали за 11-е).

  16. #15
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58
    всё отослал теперь то что нужно.. осталось лог CureIT!.. который я прикреплю к этому сообщению позже , как сделаю полную проверку, если он нужен..
    Последний раз редактировалось _EBGEN_; 14.10.2008 в 16:06.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Среди прочего пришел файл C:\WINDOWS\system32\MicrSoft.exe = Trojan-Downloader.Win32.Delf.cxa
    DrWeb CureIT его знает. Если что, зачистит остатки.

  18. #17
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58
    нет не помогло ...

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    1.
    Цитата Сообщение от _EBGEN_
    фаирволла нету , антивирус выключен , брандмауэр тоже
    файрвол = брандмауэр.
    В логах виден запушеный Panda Antivirus + Firewall 2007
    Он в не рабочем состоянии? Может лицензия кончилась?
    2.
    Цитата Сообщение от _EBGEN_
    недавно я заметил у себя в папке system32 папку SVGHOST
    Она ещё есть? Пришлите её содержимое (см. приложение 2 Правил).
    Используйте эти 2 строчки как список файлов:
    C:\WINDOWS\SVGHOST\*.*
    C:\WINDOWS\SVCHOST\*.*
    3.
    Цитата Сообщение от _EBGEN_
    при обновлении баз вылазит следующая ошибка
    В крайнем логе базы AVZ обновлены.

    4. Пора уже Service Pack 3 на Windows устанавливать (может потребоваться активация).

    5. Установите Adobe Acrobat Reader 9.0 или удалите старый.

    Какие еще проблемы?

  20. #19
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58
    1.Panda Antivirus + Firewall 2007 в нерабочем состоянии , половина файлов съел вирус очень давно , этот антивирус не удаляеться даже программой Unlocker
    2.папку SVGHOST уже удалил , в ней был файл svchost.exe
    папки SVCHOST там вообще нет
    4. нету денег покупать активацию (вроде бы платный же ключ .. да и писали что лучше всего ставить SP3 как только установил винду , т.к. много чего может работать не корректно)
    5. уже ищу..


    /// ещё у меня появилась папка autorun.inf .. только щас заметил , при ней ещё появились - comment.htt и desktop.ini (папки разумееца) , в них одинаковый файл - lpt3.Drive_is_protected_against_flash_viruses_by_R egRun
    Последний раз редактировалось _EBGEN_; 15.10.2008 в 16:06.

  21. #20
    Junior Member Репутация
    Регистрация
    19.08.2008
    Адрес
    город Новый Уренгой
    Сообщений
    10
    Вес репутации
    58
    пожалуйста не забывайте о моей проблеме)

  • Уважаемый(ая) _EBGEN_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. возможно вирус
      От click80 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.12.2011, 20:46
    2. Ответов: 4
      Последнее сообщение: 05.03.2011, 13:53
    3. Возможно вирус ??
      От cender в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.05.2010, 12:21
    4. Возможно вирус
      От Seriy294 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.02.2010, 17:14
    5. Возможно вирус?
      От Aelite в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00012 seconds with 20 queries