Показано с 1 по 8 из 8.

Подозрение что вирус залез в *.exe файлы на диске D (заявка № 39293)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    4
    Вес репутации
    56

    Exclamation Подозрение что вирус залез в *.exe файлы на диске D

    Доброго времени суток. Прошу помощи в поиске и удалении вируса(ов).
    На компе стоял Avast Home, но не помог... Появились глюки: не запускаются некоторые приложения, выскакивают ошибки, выскакивают предложения на загрузку "неопознанного" ПО с непонятных сайтов (нет названий), и постоянно кудато уходят пакеты...
    Avast нашёл:
    c:\windows\fpozbnyg.exe
    c:\windows\system32\drivers\protect.sys
    Avast выдаёт что заблокировано соединение с вредоносным сервером irc.zief.pl

    Долго не раздумывая снёс винду. Перед установкой полностью форматнул диск "C" с уничтожением данных. Стало нормально и никаких проблем не было пока не начал установливать проги с диска "D" - снова появились вышеописанные глюки. Поставил симантек - ничего не нашёл. Полное сканирование авастом тоже не помогло...
    Вот скачал AVZ 4.30, HiJackThis и сделал как описано в правилах.
    После сканирования AVZ 4.30, HiJackThis, DrWeb и некоторыми др. антивирусниками комп по прежнему заражён...
    Прикрепляю логи и т. д.
    Если что не правильно сделал - извините, я первый раз на форуме. Скажите что не так - всё исправлю.
    Зарание спасибо за помощь.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    4
    Вес репутации
    56
    Извиняюсь... плохо разобрался в кнопках, потому логи в новом посте.
    Вложения Вложения

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteService('ethfmzzu');
     QuarantineFile('C:\WINDOWS\system32\drivers\ethfmzzu.sys','');
     DeleteService('protect');
     QuarantineFile('C:\WINDOWS\system32\Drivers\igtbpabg.sys','');
     QuarantineFile('C:\Temp\K9IT02dz.sys','');
     QuarantineFile('c:\windows\system32\spoolsv.exe','');
     QuarantineFile('c:\windows\system32\svchost.exe','');
     QuarantineFile('c:\windows\services.exe','');
     DeleteFile('c:\windows\services.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\ethfmzzu.sys');   
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=39293

  5. #4
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    4
    Вес репутации
    56
    Карантин выслал.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    У вас действительно поражение фаловым вирусом (Virus.Win32.Virut.ce).
    Рекомендации по лечению здесь:
    http://virusinfo.info/showthread.php?t=15927.

    Потом скачайте заново AVZ и HijackThis, обновите базы AVZ и сделайте новые логи.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    4
    Вес репутации
    56
    Всем спасибо!!!
    Сделал как написали - всё вылечил
    Спасибо за помощь.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделайте теперь новый комплект логов по правилам.
    Может быть еще что-то подчистить надо.
    I am not young enough to know everything...

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 16
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\services.exe - Virus.Win32.Virut.ce (DrWEB: Win32.Virut.56)
      2. c:\windows\system32\drivers\ethfmzzu.sys - Rootkit.Win32.Agent.hbt
      3. c:\windows\system32\spoolsv.exe - Virus.Win32.Virut.ce (DrWEB: Win32.Virut.56)
      4. c:\windows\system32\svchost.exe - Virus.Win32.Virut.ce (DrWEB: Win32.Virut.56)


  • Уважаемый(ая) Master_of, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 10.07.2012, 23:28
    2. Вирус зашифровал файлы на диске
      От Dmitry666 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 24.02.2012, 12:34
    3. вирус lockdir.exe зашифровал все файлы на диске
      От Анна.М в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 03.12.2011, 21:13
    4. вирус lockdir.exe зашифровал все файлы на диске
      От alex_usolie в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.11.2011, 15:19
    5. Ответов: 2
      Последнее сообщение: 10.08.2011, 18:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01091 seconds with 18 queries