Показано с 1 по 11 из 11.

Неопознаный вирус! Портит exe (заявка № 39141)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    6
    Вес репутации
    56

    Thumbs down Неопознаный вирус! Портит exe

    Вирус портит exe файлы, не все а только некоторые.
    AVZ запустить не могу с винта, только с СД, так как он тут-же портиться.

    Стоял Нод32 2,7 с последними базами.
    Началось с того что, при попытке запуска QIP сказал "file is corrupted..."
    Я переустановил квип, и смотрю как на моих глазах только что созданный файл qip.exe размером 3,259,904 в один момент меняет размер на 3,276,800. Потом похожее начало происходит и с некоторыми другими ехе файлами. Я попытался запустить нод32, тот ругнулся что контрольная сумма его тоже не совпадает, но запустился и ничего не нашел.

    Потом я нашел в автозагрузке, файл services.exe (c:/windows/services.exe) удалил, почиситил. И началось, пробовал все, и разные антивирусы, и cureit. Потом пробовал нод32 3,0 , он находил какието tmp файлы, и еще какието файлы ехе, удалял, но при след запуске опят тоже самое.

    На даный момент в процесах нету никаких подозрительных процесов, в автозагрузке также. Но чтото дальше продолжает портить екзе файлы.
    Помогите советами.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    6
    Вес репутации
    56
    Читал я это все.

    1.Cureit с диска ничего не находит.
    Ставить хард на другой комп не пробовал, но кажеться это врядли чтото поможет если cure it не находит ничего ни с загрузочного диска ни в безопасном режиме ни в обычном режиме.
    2. Попробую дрвеб лайв сиди потестить и раскажу.
    3. Восстановление системы невозможно отключить, так как файл настроек запорчен вирусом.
    4. AVZ запустить с винта чтоб взять лог немогу, только с СД. Ничего не находит.

    Добавлено через 2 часа 1 минуту

    Dr.WEB live Cd ничего не нашел.
    Екзешники и дальше изменяються в обьеме.
    Последний раз редактировалось neitron; 06.02.2009 в 23:39. Причина: Добавлено

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    несколько "измененных" пришлите согласно приложения 2 правил

  6. #5
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    6
    Вес репутации
    56
    Заметил еще одну особенность, некоторые измененные ехе файлы невозможно прочитать.
    Сейчас попробую прислать файлы.

  7. #6
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    6
    Вес репутации
    56
    Тут такое твориться, уже не знаю как описать.
    Вчера решил попробовать тулзу AVPTool. Не ставилась, запорчивалась вирусом. Но потом чудом при старте винды загрузилась, я запустил проверку, нашлись вирусы, прикладываю лог. Вирусы удалил (среди них был ndisio.sys и разные *.tmp файлы).
    Перезагрузился, и теперь странные вещи: интернет уже не работает, командная строка тоже не работает ( везде выдает сообщение либо нет доступа либо файл заблокирован), ехе файлы также портятся, но есть один нюанс!
    Реально портятся только некоторые файлы, из замеченых квип и авант; остальные меняют размер, а также их нельзя скопировать или удалить, ("немогу прочитать") но когда я захожу с загрузочного диска то все эти файлы нормальные, обьем их ок.
    Не знаю как еще описать.
    Надеюсь до последнего восстановить систему, но все больше мне кажеться что это заражение системных файлов, и нужно устанавливать заново Win XP.

    P.S. Прислал вам архивчик с двумя измененными файликами.
    Последний раз редактировалось V_Bond; 07.02.2009 в 21:49. Причина: карантин в теме

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    читать умеете ?
    несколько "измененных" пришлите согласно приложения 2 правил

  9. #8
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    6
    Вес репутации
    56
    Цитата Сообщение от V_Bond Посмотреть сообщение
    читать умеете ?
    Да, все выполнил согласно правил, о чем и отписал.
    Может к вам не дошло.

    Попробовал опять залить файл virus.zip согласно приложений 2 правил (http://virusinfo.info/upload_virus.php).
    Сервер выдал следующее:
    "Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен"

    Добавлено через 4 минуты

    P.S. В предыдущем посте (который вы отредактировали), я в архиве лог AVPTool приложил, так как там текстовый файл 5 мб занимает.
    Последний раз редактировалось neitron; 07.02.2009 в 23:04. Причина: Добавлено

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    карантин получен ... ждем ответ аналитиков

  11. #10
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    6
    Вес репутации
    56

    Винда не выдержала.

    Виндовс перестала грузиться. Я сделал переустановку оной, начисто.

    Перед этим провел тестирование с помошью virustotal.com
    Многие файлы заражены были win32/virut. Что интересно др.ВЕб вобще его не видит (соотвественно cureit тоже.)
    Я отправил на virustotal.com 13 файлов. Из них все нашел только антивирус F-Prot. Его и установил сейчас. На харде нашел около 200 зараженых файлов , которые не видел ни куреит ни авз ни авптул.

    В другой теме расскажу подробней о результатах теста.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\temp\qip\qip.exe - Virus.Win32.Virut.ce


  • Уважаемый(ая) neitron, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Словил вирус который портит все exe файлы
      От pavbest8 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 31.10.2011, 00:15
    2. неопознаный вирус
      От agga в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.03.2010, 16:09
    3. Неизвестный вирус. Портит ЕХЕ
      От ravgrey в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.02.2009, 02:48
    4. Вирус портит мои сайты
      От m-pokrovskii в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:37
    5. неопознаный вирус
      От marasew в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 02:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01469 seconds with 20 queries