Показано с 1 по 15 из 15.

win32hllw autoruner.2497 (заявка № 45434)

  1. #1
    Junior Member Репутация
    Регистрация
    08.05.2009
    Адрес
    киев
    Сообщений
    9
    Вес репутации
    55

    Thumbs up win32hllw autoruner.2497

    Масштабы стихийного бедствия:
    - не запускается Касперский. Переустановка не дала результатов
    - не запускается "Восстановление системы" и виндовские файлы типа regedit.exe
    - пропала кнопка "показывать системные файлы" в свойствах
    - система не грузится в безопасном режиме (машина перегружается)
    - куча непонятных процессов,занимающих кучу же памяти
    - каждые 10-15 минут открывается сайт типа //377277.com непонятно с чем (я плохо владею китайским)
    Хроника военных действий:
    - лечение cureitом - находит в корне дисков зараженный файл mlburml.exe, пару екзешников и dll в /windows32 и разные гадости в информации системного тома, пишет, что удаляет - проделано раз 5
    - в корне флешки и MP3-проигрывателя живут 3 екзешника с названием козябрами и иконками, как у картинок. При удалении - возникают снова секунд через 5. Поиск по компьютеру результатов не дал.
    - лечение Dr. Web LiveCD, затем AVZ по системе сайта.
    Что там вышло?
    Пятый день борюсь. Устала, как на войне.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('F:\autorun.inf');
     ExecuteSysClean;
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(9);
     ExecuteRepair(10);
     RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
     ExecuteWizard('TSW', 1, 1, true);
     ExecuteWizard('BT', 1, 1, true);
     RebootWindows(false);
    end.
    AVZ - AVZPM - Установить драйвер расширенного мониторинга процессов и перезагрузите компьютер. Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    08.05.2009
    Адрес
    киев
    Сообщений
    9
    Вес репутации
    55
    Сделала
    Идиотский вопрос - как лучше почистить флешку и прочие девайсы?

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Свежими базами проверить или просто форматнуть...

  6. #5
    Junior Member Репутация
    Регистрация
    08.05.2009
    Адрес
    киев
    Сообщений
    9
    Вес репутации
    55
    Логи не прошли
    Делаю еще раз
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    что с проблемами ?

  8. #7
    Junior Member Репутация
    Регистрация
    08.05.2009
    Адрес
    киев
    Сообщений
    9
    Вес репутации
    55
    Касперский ожил, безопасный режим включается, восстановление системы заработало...
    Но контрольно запущенный cureit нашел windows\sistem32\imes.dll, зараженный этим поганцем!

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    imes.dll- пришлите по правилам, тогда и касперский узнает.
    куритом протись, сделать затем новые логи для контроля.
    Прежде чем подключать флешки, отключить надо автозапуск. Иначе до бесконечности будете заражаться.
    .

  10. #9
    Junior Member Репутация
    Регистрация
    08.05.2009
    Адрес
    киев
    Сообщений
    9
    Вес репутации
    55
    Есть новые логи
    Что там?
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    карантин где ?

  12. #11
    Junior Member Репутация
    Регистрация
    08.05.2009
    Адрес
    киев
    Сообщений
    9
    Вес репутации
    55
    С карантином проблемы.
    AVZ выдает:
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\imes.dll)
    Карантин с использованием прямого чтения - ошибка

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Код:
    imes.dll
    CureIT его удалил наверное?

  14. #13
    Junior Member Репутация
    Регистрация
    08.05.2009
    Адрес
    киев
    Сообщений
    9
    Вес репутации
    55
    Наверное.

    Еще раз зпаущенный Cureit не нешел ничего.
    Реанимированный Каспер нашел (не удалил) \windobs\system32\
    mlburmh.inf Вирус обзывает как Worm.Win32/AutoRun.wzu
    AVZ не делает карантин файла (пишет как выше в сообщении)

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ не делает карантин файла (пишет как выше в сообщении)
    Все правильно, файла то нет уже

  16. #15
    Junior Member Репутация
    Регистрация
    08.05.2009
    Адрес
    киев
    Сообщений
    9
    Вес репутации
    55
    Господа, спасибо всем, кажется все с вирусами.
    Каспер, Веб - вирусов не обнаружено. Ура!

  • Уважаемый(ая) tsapa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. задолбал Autoruner.6317
      От Diden в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.12.2009, 14:14
    2. не могу справиться с Autoruner
      От ELINC7 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 27.11.2009, 15:31
    3. Win32.HLLW.Autoruner.corrupted / Win32.HLLW.Autoruner.5555 [Net-Worm.Win32.Kido.ih ]
      От heidelberg23 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 09:49
    4. Autoruner.2805 и не только
      От okomaster в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 09:01
    5. VBS.Autoruner.8
      От di274 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.10.2008, 06:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01096 seconds with 20 queries