Показано с 1 по 11 из 11.

вроде win32.virus.Gen (заявка № 48827)

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2009
    Сообщений
    5
    Вес репутации
    55

    Exclamation вроде win32.virus.Gen

    Здравствуйте,
    стоит Avira, ругается но не лечит...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    У вас заражение файловым вирусом.
    Рекомендации по лечению тут:
    http://virusinfo.info/showthread.php?t=15927.
    Перед началом лечения обязательно отключите восстановление системы (см. Приложение 1 правил).

    По окончании сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    27.06.2009
    Сообщений
    5
    Вес репутации
    55
    1) отключил восстановление,
    пролечил с диска в безопасном,
    (много вирусов нашлось, практически все вылечились, остальные удалил)
    потом в обычном,
    логи прикрепил.

    2)до этого когда Avira ругалась, и говорила что не может вылечить какой нить файл с вирусом, я выбрал удалить, теперь куча системный файлов отсутствует в том числе и rundll32.exe, а диска с виндами у меня нет, НО на жёском диске в корне есть папка i386 (винды лицензионные, эту папку записали при покупке ноута), возможно ли какой-нить командой проверить наличие файликов и заменить из этой папки?
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Program Files\Common Files\BinarySense\hlAPP.dll" (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\VOVOUN~1\LOCALS~1\Temp\1915.exe','');
     QuarantineFile('c:\WINDOWS\system32\thpsrv.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\NDIS.sys','');
     DeleteFile('C:\DOCUME~1\VOVOUN~1\LOCALS~1\Temp\1915.exe');
     DeleteFile('C:\System Volume Information\_restore{CAE3D4BB-2BA3-45F8-B458-AC4300386F6C}\RP34\A0003791.exe');
    DeleteFile('C:\WINDOWS\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('ip_fw');
    BC_DeleteSvc('ipfw');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=48827).
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    27.06.2009
    Сообщений
    5
    Вес репутации
    55
    большое спасибо, посылаю карантин

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Карантина вашего нет!
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    27.06.2009
    Сообщений
    5
    Вес репутации
    55
    вот теперь, вроде ок)
    ---------------------
    Файл сохранён как 090701_000608_virus_4a4a703070ec7.zip
    Размер файла 211289
    MD5 39fb1711669c185707535bb44567d89b
    ---------------------
    не получилось задать пароль на архив,
    но вроде AVZ его сама делает...

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    NDIS.sys - Virus.Win32.Protector.b
    Скачайте утилиту восстановления Вложение 10580 и примените ее в безопасном режиме.
    Сделайте новые логи по п.2 и 3 раздела Диагностика (в нормальном режиме).
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    27.06.2009
    Сообщений
    5
    Вес репутации
    55
    готово
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Нет, опять ndis.sys зловредный сидит. Скачайте свежий AVPtool и сделайте полную проверку. Должен вылечить. После этого безотлагательно ставьте SP3 и последующие обновления.
    I am not young enough to know everything...

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\ndis.sys - Virus.Win32.Protector.b ( DrWEB: Trojan.NtRootKit.2912, BitDefender: Rootkit.19224 )


  • Уважаемый(ая) Vovundel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вроде вирус win32.sector.19
      От nika_ks в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 07.08.2009, 11:58
    2. Trojan-Ransom.Win32.SMSer.fj вроде
      От mik-740 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.07.2009, 22:56
    3. Замучал руткит (вроде Win32 Podnuha-bj)
      От pitt в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 08:26
    4. Win32.HLLM.RoRo вроде..
      От PaRaDoXX в разделе Помогите!
      Ответов: 29
      Последнее сообщение: 22.02.2009, 02:02
    5. Win32.HLLM.Wukill, вроде как он
      От zic422 в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.08.2007, 03:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00850 seconds with 20 queries