Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Win32:Trojan-gen Создает такую штуку в корзине jwgkvsq.vmx (заявка № 41553)

  1. #1
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60

    Exclamation Win32:Trojan-gen Создает такую штуку в корзине jwgkvsq.vmx

    Здравствуйте, подскажите как избавится от*Win32:Trojan-gen,
    jwgkvsq.vmx
    На Пк нет вирусов после проверки, но есть подозрение что на Пк какй-то файл запускает вирус...Это обнаружмвается при подключении флеш носителя....Туда в корзину копируется файл jwgkvsq.vmx и в корне создается авторан...Форматировать пробофал флешь ...Ни чего...Втыкаю вытыкаю все повторяется....
    * А еще такой симптом: все самые главные анти вир порталы оказались закрыты...на этот форум удалось попасть с использованием прокси...

    А все антивирусы не обновляются пишет что не вожможно найти сервер...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    От HijackThis лог тоже не помешает.

    Добавлено через 2 минуты

    А/вирус надо отключать, да и плеер тоже.
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ine32.exe','');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ine32.exe');
     DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ine32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=41553
    Последний раз редактировалось PavelA; 12.03.2009 в 20:27. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    Файл сохранён как 090312_215139_virusinfo_cure_49b959bb85c81.zip
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Базы обновить, логи переделать...

  6. #5
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    А для этого еще раз надо полную проверку сделать???

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Обновить базы и сделать заново логи...

  8. #7
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    Сделал как Вы сказали...
    Вложения Вложения

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Запустите утилиту KidoKiller.exe с ключом -y.

    Повторите логи...
    Последний раз редактировалось Гриша; 24.03.2009 в 17:19.

  10. #9
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    Проверьте, пожалуйста.
    Вложения Вложения

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, Сервис, Менеджер Active Setup:

    Код:
    c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ine32.exe
    Удалите его, перезагрузитесь и повторите пункт 2 диагностики...

  12. #11
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    /
    Вложения Вложения

  13. #12
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ine32.exe
    Этого файла вообще не было... Я перезагрузил ПК-он не появился...

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    DelCLSID('{08B0E5C0-4FCB-11CF-AAX5-00401C608512}');
    end.

  15. #14
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    Насчет этого файла сам тупанул...не прочитал AVZ, Сервис, Менеджер Active Setup:
    c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ine32.exe
    а теперь сделал все как написано...

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    На месте это болтается. Вы это выполняли:
    http://virusinfo.info/showpost.php?p...2&postcount=10
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    Все...crhbgn выполнил....begin
    DelCLSID('{08B0E5C0-4FCB-11CF-AAX5-00401C608512}');
    end. Что дальше?

    Добавлено через 2 минуты

    Да, выполнил это http://virusinfo.info/showpost.php?p...2&postcount=10
    и скрипт
    begin
    DelCLSID('{08B0E5C0-4FCB-11CF-AAX5-00401C608512}');
    end.
    Последний раз редактировалось Alex_Pentagon; 13.03.2009 в 13:11. Причина: Добавлено

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    К сожалению, это.. через DelClSID не удаляется. Лучше ручками через AVZ удалить
    Я написал вопрос потому что это.. в логах еще видно.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    Вручную это через AVZ, Сервис, Менеджер Active Setup: или как-то подругому?
    А в логах на диске д нет такого файла? Если я снесу систему, то что лежит на флешь носителях удалится??? (Я про вирусы)После сканирования антивирусом уже на чистой системе или они опять успеют в c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 влететь?Я не пользуюсь автозапуском флешек...Я отрубаю эту функцию...

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Alex_Pentagon Посмотреть сообщение
    Вручную это через AVZ, Сервис, Менеджер Active Setup: или как-то подругому?
    А в логах на диске д нет такого файла? Если я снесу систему, то что лежит на флешь носителях удалится??? (Я про вирусы)После сканирования антивирусом уже на чистой системе или они опять успеют в c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 влететь?Я не пользуюсь автозапуском флешек...Я отрубаю эту функцию...
    Да, вручную именно так.

    На диске "Д" он не высветился. Если снесешь систему, то это не затронет флешки. Если автозапуск отключен, то влететь не должны.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #20
    Junior Member Репутация
    Регистрация
    20.01.2008
    Сообщений
    23
    Вес репутации
    60
    Ага ....понял...

    Добавлено через 58 секунд

    Спасибо за помощь)))Вроде щас перестали вирусы создаваться...
    Последний раз редактировалось Alex_Pentagon; 13.03.2009 в 14:31. Причина: Добавлено

  • Уважаемый(ая) Alex_Pentagon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 30.06.2009, 08:47
    2. Ответов: 12
      Последнее сообщение: 21.03.2009, 12:00
    3. Ответов: 6
      Последнее сообщение: 28.01.2009, 22:01
    4. Ответов: 2
      Последнее сообщение: 02.06.2008, 15:04
    5. Как эту штуку вырубить Win32.Small.vtf??
      От VuseR в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.05.2008, 00:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00323 seconds with 20 queries