Показано с 1 по 13 из 13.

Целый зоопарк вирусов (заявка № 40522)

  1. #1
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    14
    Вес репутации
    56

    Exclamation Целый зоопарк вирусов

    Симптомы:
    • Невозможность показа скрытых файлов и папок.
    • Невозможность посещения сайтов производителей антивирусов.
    • Невозможность запуска диспетчера задач (способ, описанный здесь не помогает).
    • Невозможность запуска редактора реестра.
    • Невозможность запуска бесплатных утилит (DrWeb CureIt!, avz, однако HiJackThis работает).
    • Отвалился Symnatec(Norton) Internet Security


    Система:
    Microsoft Windows XP SP2

    Сканер CureIt(до его смерти) ничего не находил. Есть подозрения, что зараза расползается через домашнюю сеть (на второй машине заметил подобные симптомы).

    Полиморфный AVZ сработал. Логи форум прикрепить не дал. Пробовал сканер Windows - ничего не нашёл.

    --
    Позже составлю запрос для второй машины.
    Вложения Вложения
    Последний раз редактировалось Snark; 26.02.2009 в 19:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Попробуй AVZ из моей подписи скачать и сделать логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    14
    Вес репутации
    56
    Сработало. Форум почему-то запрещает мне редактировать вложения, поэтому прикрепил логи к этому посту.
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    У вас файловый вирус.
    На чистом компьютере скачайте CureIt, запишите его на CD.
    Сделайте полную проверку пару раз.
    И с новыми логами снова к нам. Будем продолжать лечение.

    Ещё вариант борьбы с ним http://support.kaspersky.ru/faq/?qid=208636131

    Добавлено через 1 минуту

    Отключитесь от сети, отключите восстановление системы.
    Последний раз редактировалось light59; 26.02.2009 в 19:31. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    14
    Вес репутации
    56
    Действительно, имеет место быть этот самый Sality. Также во время недавних проверок CureIt находил некий win32.Sector17(пишу по памяти, название может быть другим). И ещё обнаружил вирус, записывающий себя на все сменные носители, состоит из autorun.inf, где прописан запуск некоего imqugq.pif. Ещё такая проблема - на одном из компьютеров полностью отвалилось подключение к сети. Проблема не аппаратная - на той же машине стоит Linux-система, где всё прекрасно работает. Настройки подключения не изменялись. Отображается якобы подключение есть, но пакеты не идут.
    Последний раз редактировалось Snark; 26.02.2009 в 22:38.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Snark Посмотреть сообщение
    И ещё обнаружил вирус, записывающий себя на все сменные носители, состоит из autorun.inf, где прописан запуск некоего imqugq.pif.
    Автозапуск - вред. Его нужно отключать. Дома у меня ХР с отключенным автозапуском флешек живет и процветает. Использую эту систему для лечения флешек.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    14
    Вес репутации
    56
    Большое спасибо за помощь, теперь всё прекрасно работает!

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    логи сделайте для проверки...

  10. #9
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    14
    Вес репутации
    56
    Логи с первой машины. Fix. Проблемы с сетью решил своими силами, просто сбились настройки.
    Вложения Вложения
    Последний раз редактировалось Snark; 28.02.2009 в 19:26.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Это другой компьютер?
    1) Если у Вас несколько инфицированных операционных систем или компьютеров, то Вам следует оформлять каждую систему отдельным запросом.

  12. #11
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    14
    Вес репутации
    56
    light59, да, компьютер другой. Извиняюсь за невнимательность.

  13. #12
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    14
    Вес репутации
    56
    Вот нужные логи.
    Вложения Вложения

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    2 АВ не ругаются между собой?

    "Пофиксите" в HijackThis
    Код:
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\drivers\hiqrpe.sys');
     DeleteService('abp470n5');
    BC_ImportDeletedList;
     BC_DeleteSvc('abp470n5');
    ExecuteSysClean;
     ExecuteRepair(10);
     ExecuteRepair(11);
     ExecuteRepair(17);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Установите Service Pack 3 (может потребоваться активация) + последующие обновления.
    Установите AdobeReader9.0 или деинсталлируйте старый.

    Добавлено через 4 минуты

    В AVZ
    файл - матсер поиска и устранения проблем.
    Категория "Системные проблемы", степень опасности "Все проблемы".
    Нажать пуск.
    Найденное отметить и исправить.
    Последний раз редактировалось light59; 01.03.2009 в 16:24. Причина: Добавлено

  • Уважаемый(ая) Snark, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Небольшой зоопарк вирусов
      От xanep в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 28.03.2011, 17:51
    2. Ответов: 7
      Последнее сообщение: 25.05.2010, 03:33
    3. Целый букет вирусов
      От Eleven в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.12.2009, 00:26
    4. зоопарк вирусов
      От shtormish в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.08.2009, 00:52
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 03:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00431 seconds with 20 queries