Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Здраствуйте, нужна Ваша помощь [Worm.Win32.AutoRun.wzu, Worm.Win32.AutoRun.cgxx ] (заявка № 36915)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56

    Exclamation Здраствуйте, нужна Ваша помощь [Worm.Win32.AutoRun.wzu, Worm.Win32.AutoRun.cgxx ]

    проблема с вирусом в автозапуске, процесс ati2avxx.exe
    никакие антивирусы, кроме АВЗ, не запускаются

    логи я приложил, спасибо
    Вложения Вложения
    Последний раз редактировалось pig; 09.01.2009 в 02:08. Причина: убрал карантин

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\autorun.inf','');
     DelBHO('{66708DE7-C5EC-4F11-97C0-72EDB4952C48}');
     DelBHO('{63D88923-105F-4498-8C8A-9691E23FA4F2}');
     QuarantineFile('C:\WINDOWS\system32\wqplib.dll','');
     QuarantineFile('C:\WINDOWS\system32\jzwlib.dll','');
     DeleteFile('C:\WINDOWS\system32\jzwlib.dll');
     DeleteFile('C:\WINDOWS\system32\wqplib.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('E:\autorun.inf');
     DeleteFile('F:\autorun.inf');     
     DeleteFile('c:\windows\system32\ati2avxx.exe');     
     DeleteFile('C:\WINDOWS\system32\ati2avxx.bak');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     ExecuteRepair(9);                                              
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=36915

  4. #3
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    скрипт запустил, карантин загрузил

    Файл сохранён как 090109_005421_virus_4966760d30e64.zip
    Размер файла 2304
    MD5 96b723fd65c901ca4c14813dba5c7ac7


    процесс остался

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    вот
    Вложения Вложения
    Последний раз редактировалось pig; 09.01.2009 в 02:09. Причина: убрал карантин

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    virusinfo_cure - это не лог, его не надо в тему.

  8. #7
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    понятно, я логи выложил

    Добавлено через 2 часа 10 минут

    а ответа все нету (
    Последний раз редактировалось Muwa___; 09.01.2009 в 14:42. Причина: Добавлено

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('%USERPROFILE%\Application Data\bpdata.dll','');
     DeleteFile('%USERPROFILE%\Application Data\bpdata.dll');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(9);    
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  10. #9
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    скрипт запустил,
    карантин прислал
    Файл сохранён как 090109_180559_virus_496767d76a856.zip
    Размер файла 30495
    MD5 e90da23dce556a064ce39e32423d8019


    логи прилагаю

    процесс остался (((
    Вложения Вложения

  11. #10
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    UP!

    Добавлено через 2 часа 15 минут

    Люди, кто активный, помогите, проблема не решена!

    Добавлено через 3 часа 1 минуту

    hELPERЫ!!! ГДЕ ЖЕ ВЫ!
    Последний раз редактировалось Muwa___; 10.01.2009 в 01:51. Причина: Добавлено

  12. #11
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    АУ!!

  13. #12
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56

    Worm.Win32.AutoRun.diq

    помогите пожалуйста, с моей проблемой так и не разобрались
    http://virusinfo.info/showthread.php?t=36915

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Видимо вы повторно заражаете компьютер со съемного носителя. Подключите все свои флэшки и т.п. и сделайте лог syscure. AVZ знает этот вирус и удаляет его самостоятельно.
    I am not young enough to know everything...

  15. #14
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    Цитата Сообщение от Bratez Посмотреть сообщение
    Видимо вы повторно заражаете компьютер со съемного носителя. Подключите все свои флэшки и т.п. и сделайте лог syscure. AVZ знает этот вирус и удаляет его самостоятельно.
    вы ошибаетесь, я не подключал никакие флэшки
    процесс остался!

    Добавлено через 1 час 54 минуты

    AVZ знает этот вирус и удаляет его самостоятельно.

    А после удаления он тут как тут! ПОМОГИТЕ!
    Последний раз редактировалось Muwa___; 13.01.2009 в 00:13. Причина: Добавлено

  16. #15
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    вот лог сискюр, правда без флэш носителей делал, т.к. последнее время не пользовался
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пришлите содержимое карантина согласно приложению 3 правил.
    Загружать тут: http://virusinfo.info/upload_virus.php?tid=36915

    Добавлено через 1 минуту

    А диски E: и F: - это локальные или сетевые?
    Последний раз редактировалось Bratez; 13.01.2009 в 04:20. Причина: Добавлено
    I am not young enough to know everything...

  18. #17
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    карантин загрузил, диски F и Е локальные!

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\aoupbie.dll');
     DeleteFile('C:\WINDOWS\system32\ati2avxx.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('E:\autorun.inf');
     DeleteFile('F:\autorun.inf');
     DeleteFile('C:\mlburmh.exe');
     DeleteFile('E:\mlburmh.exe');
     DeleteFile('F:\mlburmh.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Повторите логи.
    I am not young enough to know everything...

  20. #19
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    логи загрузил!
    Вложения Вложения

  21. #20
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    15
    Вес репутации
    56
    антивирусы так и не работают и процесс остался (

  • Уважаемый(ая) Muwa___, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Срочно нужна ваша помощь!
      От farid89 в разделе Microsoft Windows
      Ответов: 12
      Последнее сообщение: 27.07.2010, 21:10
    2. нужна Ваша помощь
      От gheorghi в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 19.10.2009, 20:59
    3. нужна Ваша помощь
      От romank в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 25.02.2009, 12:26
    4. Здраствуйте! Помощь нужна!
      От Сёмкин_сан в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.12.2008, 16:46
    5. Здраствуйте нужна ваша помощь
      От Killernet в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.07.2008, 14:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01468 seconds with 18 queries