Показано с 1 по 5 из 5.

нужна помощь, вирус Worm.Win32.FlyStudio.bf (заявка № 54215)

  1. #1
    Junior Member Репутация
    Регистрация
    08.09.2009
    Сообщений
    7
    Вес репутации
    54

    Exclamation нужна помощь, вирус Worm.Win32.FlyStudio.bf

    Добрый день!
    Пользуемся Касперским, он нашел Worm.Win32.FlyStudio.bf но удалять не дает, позже стал нападать на флешки и копировать туда экзешники.
    Все выполнил как написано в правилах. Прошу проверить логи. Заранее благодарен!
    Вложения Вложения
    Последний раз редактировалось Niki; 08.09.2009 в 13:17.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    O2 - BHO: ejslibP - {0CB5FADD-0BD5-4D63-BA10-528EB9A306C5} - C:\Documents and Settings\All Users\Application Data\ejslib.dll (file missing)
    O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
    O2 - BHO: MS Media Module - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - %USERPROFILE%\Application Data\msmedia.dll (file missing)
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Максим\Application Data\msmedia.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\ejslib.dll','');
     QuarantineFile('C:\WINDOWS\system32\pr2ajzsb.exe','');
     QuarantineFile('C:\WINDOWS\system32\XP-733C1AEE.EXE','');
     DeleteFile('C:\WINDOWS\system32\XP-733C1AEE.EXE');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\ejslib.dll');
     DeleteFile('C:\Documents and Settings\Максим\Application Data\msmedia.dll');
     DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     DelBHO('{88888888-8888-8888-8888-888888888888}');
     DelBHO('{0CB5FADD-0BD5-4D63-BA10-528EB9A306C5}');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.

    Повторите логи.

    Обновите версию Касперского. Информация о переходе на новую версию.

  4. #3
    Junior Member Репутация
    Регистрация
    08.09.2009
    Сообщений
    7
    Вес репутации
    54
    все выполнил, примите карантин, и проверьте пожалуйста логи
    Вложения Вложения
    Последний раз редактировалось PavelA; 08.09.2009 в 15:35. Причина: Карантин был удален. Присылать надо по Правилам.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В логах чисто. Проблема решена?

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Niki, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус worm.win32.flystudio.df
      От Михаил-омск в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.10.2009, 18:52
    2. Вирус Worm.Win32.FlyStudio.bh
      От Julia_cherry05 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.10.2009, 13:26
    3. Worm.Win32.FlyStudio.bh
      От KOPERATOR в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.08.2009, 01:00
    4. Вирус: Worm.Win32.FlyStudio.bf не удаляется
      От МарияК в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.04.2009, 19:37
    5. Ответов: 3
      Последнее сообщение: 05.06.2007, 18:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00900 seconds with 20 queries