Показано с 1 по 7 из 7.

Спасите от Win32/Fujacks.BK (заявка № 46573)

  1. #1
    Junior Member Репутация
    Регистрация
    26.05.2009
    Сообщений
    4
    Вес репутации
    55

    Question Спасите от Win32/Fujacks.BK

    Здравствуйте!
    В общем известная всем ситуация модифицированного вируса Fujacks, но вот проблема как решить эту проблему я так и не понял.

    Проявления вируса:
    1. Каждая папка имеет в себе файл desktop_1.ini или desktop_2.ini.
    2. В некоторых папках были подпапки с сомнительным содержанием, которые вручную были стёрты, в данных папках были также файлы с названием по типу GameSetup.exe.

    Мои действия:
    1. С помощью программы Malwarebytes' Anti-Malware было произведено очистку реестра и помещено в карантин куча файлов, которые тем иди другим способом были связаны с данным вирусоом.
    2. После перезагрузки я запустил тотал командер и нашёл все файлы desktop_1.ini и desktop_2.ini и вручную их удалил.
    3. Во время сканирования DrWeb и NOD32 данные программы показали что все файлы с рассширением *.exe заражены данным вирусом Win32/Fujacks.BK и не могут быть излечены, всё что предагается, так это удалить их.
    Но этого делать никак не хочется, поскольку многих програм уже не переустановить, а они крайне нужны.

    Жду Вашых советов и рекомендацый, заранее благодарен за внимание.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пришлите пару зараженных файлов (небольшого размера) в архиве zip c паролем virus
    через ссылку Прислать запрошенный карантин.

    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    DelCLSID('e7593602-124b-47c9-9f73-a69308edc973');
    SetAVZGuardStatus(True);
     DeleteService('qq2');
     DeleteFile('C:\WINDOWS\system32\CWHEKWKZHf4BRx2mwQ.dll');
     DeleteFile('C:\WINDOWS\system32\DcXb7abe.dll');
     DeleteFile('C:\WINDOWS\system32\JTsfDEXY4s.dll');
     DeleteFile('C:\WINDOWS\system32\b4QcUJ5wmqh8wJCk.dll');
     DeleteFile('C:\WINDOWS\system32\wrGwvaDRB6M.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Обновите базы AVZ!
    Сделайте новые логи AVZ и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    26.05.2009
    Сообщений
    4
    Вес репутации
    55
    Вчера в конце рабочего дня был запущен антивирус касперского для полной проверки, но этот зверь что-то сделал с моими заражёнными .exe файлами.
    Все логи, в том числе и от касперского прилагаю, но зараженных файлов прикрепить не могу, поскольку или касперский их удалил или они где-то в карантине, а я понятия не имею где он
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Впечатление такое, что диск D: у вас открыт для записи через сеть. И туда записываются всякие черви.

  6. #5
    Junior Member Репутация
    Регистрация
    26.05.2009
    Сообщений
    4
    Вес репутации
    55
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Впечатление такое, что диск D: у вас открыт для записи через сеть. И туда записываются всякие черви.
    Смотрел вроде все закрыто, как узнать наверняка?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Компьютер - контекстное меню - Управление - Общие папки - Общие ресурсы.

  8. #7
    Junior Member Репутация
    Регистрация
    26.05.2009
    Сообщений
    4
    Вес репутации
    55
    вот ссылка на принтскрин, из контекстного меню, прикрепить файл почему-то немогу, неработает кнопка прикрепить
    http://upload.com.ua/get/900873577/ только не могу понять у меня розшаренные ресурсы или нет? вручную вроде как всё закрыл
    Последний раз редактировалось tweek; 28.05.2009 в 10:08.

  • Уважаемый(ая) tweek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. win32/Fujacks
      От SteedLover в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 07:08
    2. win32/Fujacks.ad
      От Алек(андр в разделе Помогите!
      Ответов: 40
      Последнее сообщение: 22.02.2009, 04:42
    3. Win32/Fujacks.T.
      От CUBA OSTROV 100 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 02:14
    4. Win32/Fujacks.AL
      От makline в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.05.2008, 11:58
    5. Win32/Fujacks.T вирус
      От savchenko в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.11.2007, 20:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00165 seconds with 20 queries