Показано с 1 по 13 из 13.

Непрерывное и постоянное удаление вируса (заявка № 37136)

  1. #1
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    62

    Exclamation Непрерывное и постоянное удаление вируса

    Проблема стала уже глобальной. В моей организации почти на всех компьютерах (около 100 шт.) идет постоянное практически непрерывное удаление вируса программой DrWeb. Вирус появляется не в сетевой папке а в папке C:\WINDOWS\System32. В основном это какие-то JPG файлы.
    Поиск вирусов на компьютере не дает желаемых результатов.
    Свой компьютер после недавних атак я серьезно защитил от вирусов, стоит DrWeb + Outpost Firewall, а так же отключен всевозможный автозапуск, закрыты стандартные порты, нет доступа на внесение изменений по сети, система Вин ХП сервис пак3. Ничего постороннего я не запускал. С сегодняшнего дня у меня тоже начались проблемы с постоянным удаление вирусов. Вот пример (из лога видно что вирус появляется с интервалом 2-5 минут)

    логи с моего компьютера прилагаю.

    11-01-2009 09:55:37 [CL] (PID = 0004) C:\WINDOWS\System32\zjkwsno.hl - удален
    11-01-2009 09:57:23 [CL] (PID = 0004) C:\WINDOWS\System32\zjkwsno.hl - инфицирован Win32.HLLW.Shadow.based
    11-01-2009 09:57:23 [CL] (PID = 0004) C:\WINDOWS\System32\zjkwsno.hl - удален
    11-01-2009 10:01:43 [CL] (PID = 0004) C:\WINDOWS\System32\zjkwsno.hl - инфицирован Win32.HLLW.Shadow.based
    11-01-2009 10:01:43 [CL] (PID = 0004) C:\WINDOWS\System32\zjkwsno.hl - удален
    11-01-2009 10:02:19 [CL] (PID = 0004) C:\WINDOWS\System32\zjkwsno.hl - инфицирован Win32.HLLW.Shadow.based
    11-01-2009 10:02:19 [CL] (PID = 0004) C:\WINDOWS\System32\zjkwsno.hl - удален
    11-01-2009 10:06:23 [CL] (PID = 0004) C:\WINDOWS\System32\zjkwsno.hl - инфицирован Win32.HLLW.Shadow.based
    11-01-2009 10:06:23 [CL] (PID = 0004) C:\WINDOWS\System32\zjkwsno.hl - удален
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Ставьте обновления на Windows и DrWeb не помешает обновить до 5-й версии.

  4. #3
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    62
    Обновил Доктора Веб до версии 5. Виндовс у меня сервис пак 3 стоит вроде нечего обновлять. Вирус перестал выскакивать, но зато теперь периодически компьютер издает звук ошибки (звуковой сигнал стандартный) при этом звуков идет очень много из за чего получается икание. После такого вот звука в диспетчере задач появляется около десятка rundll32.exe. И потом это повторяется через определенное время.
    В итоге к концу рабочего дня в области задач более 50 файлов rundll32.exe.
    Антивирус ничего не находит, процессы запущенные в памяти а именно пятьдесят штук rundll32.exe не опознает никак. Что делать - помогите

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Виндовс у меня сервис пак 3 стоит вроде нечего обновлять.
    Еще как есть чего:
    http://www.ryanvm.net/msfn/updatepack-sp3.html

  6. #5
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    62
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Еще как есть чего:
    http://www.ryanvm.net/msfn/updatepack-sp3.html
    Все это нужно скачать и установить? или выборочно? (с техническим английским не особо хорошо)

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Да нужно установить все заплатки...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    C учетом того, что вам нужны русскоязычные верссии это проще сделать тут:
    http://windowsupdate.microsoft.com/

  9. #8
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    62
    Схожу с ума.... исчезла новая проблема - зато вернулась старая...

    Что же это за мега вирус такой что нет на него управы?

    Рассказываю всю историю началось все с того что у меня сразу же после загрузки стало выскакивать стандартное окошко ошибки Виндовс ХР Generic Host process. Последствия - не работает локальная сеть + нет звука в программе Winamp хотя в самой системе звук есть (в аське к примеру). Проблему борол очень долго - вирусов на компе нет, по вашим советам поставил фаервол. Виндовс у меня сервис пак 3. Все заплатки что рекомендовались мне тогда у меня были установлены.
    Проблему удалось решить какой то програмкой (вычитал на одном из форумов) она закрыла какие-то стандартные порты в виндовсе. Окошко перестало появляться (фаервол кстати абсолютно не помогает в борьбе с этим окошком). Прошло время и у меня началась проблема которая освещена в этой теме. Постоянно удалялся какой то вирус. Так вот по вашим советам установил Доктор Веб 5 - вирус перестал появлятся. Но тут же вылезла другая проблема она тоже тут описана. Постоянное появление процесса rundll32.exe в диспетчере задач.
    По вашим советам обновил виндовс сервис пак 3 до уровня ПРЕ СЕРВИС пак 4. Все новые проблемы исчезил но вернулась старая.
    Теперь у меня при загрузке виндовса нет окна с ошибкой Generic Host process, но симптомы абсолютно теже сеть полностью не работает и нет звука.
    При обращении к свойствам сетевого окружения виндовс выдает полностью пустое окошко. При обращении к сетевому окружению выдается ошибка сеть недоступна или не запущена. Дополнительные сведения в справке (справка кстати не вызывается).
    Винамп выдает такое Bad direct sound driver. Please install proper driver or select another device in configuration. Eror code 88780078.
    Проблема не в драйверах это 100 %!
    Прошу всех кто сталкивался с таким помогите... Уже месяц меня мучает этот вирус

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Делайте логи заново.

  11. #10
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    62
    присылаю вам новые логи сделанные после всех обновлений системы и антивируса
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Скачайте файл http://narod.ru/disk/9321269000/avz.exe.html (это более свежая версия AVZ, но в ней не обновляются базы).
    Распакуйте в отдельную папку и выполните 2-й стандартный скрипт.
    Файл с результатами (virusinfo_syscheck.zip) приложите к теме.
    Последний раз редактировалось AndreyKa; 31.05.2009 в 15:32.

  13. #12
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    85
    Вес репутации
    62
    логи
    Вложения Вложения

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Реестр Windows поврежден. По крайней мере несколько служб не могут быть запущенны из-за этого.

  • Уважаемый(ая) sir-gorgoroth, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Удаление вируса
      От Andy711 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.06.2011, 00:23
    2. Постоянное обнаружение одного и того же вируса. (заявка №28564)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 31.08.2010, 03:00
    3. Удаление последствий вируса
      От Kammerer в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.06.2010, 15:21
    4. Ответов: 4
      Последнее сообщение: 14.03.2010, 09:22
    5. Ответов: 23
      Последнее сообщение: 22.02.2009, 05:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00177 seconds with 20 queries