Показано с 1 по 9 из 9.

Последовательность вирусов, помогите. (заявка № 59523)

  1. #1
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    26

    Thumbs up Последовательность вирусов, помогите.

    Недавно поставил себе новый видновс, сразу как дурак антивирь не установил. Словил сначала гет акселератор почистил его вручную, потом через десять дней сразу же юфаст довлоад менеджер, тоже вроде снес с помощью авз, а вот теперь поймал этот дурацкий Security Tool, причем сносил его 2 раза кустарными методами через реестр, и прогами левыми (вроде помогло, НО он зараза снова появляется из ниоткуда).
    Сейчас на компе стоит Симантек лицензия он его не видит как вирус.
    Логи авз.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,431
    Вес репутации
    904
    1. Отключите системное восстановление;
    2. Обновите базы AVZ (файл/обновление баз);
    3. Сделайте новые логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    26
    Вроде терь все по правилам. Три лога.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    26
    Логи делал из Безопасного режима, ибо в нормальный эта фигня не пускает вабще ничего открывать кроме как експлорера.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,431
    Вес репутации
    904
    1. Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1\PROPET~1.EXE,
    2. Обновите базы AVZ, Вы этого так и не сделали

    3. Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\restorer32_a.exe','');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\Documents and Settings\Илья Андреевич\restorer32_a.exe','');
     QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\62319324\62319324.exe','');
     QuarantineFile('C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1\PROPET~1.EXE','');
     DeleteFile('C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1\PROPET~1.EXE');
     DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\62319324\62319324.exe');
     DeleteFile('C:\Documents and Settings\Илья Андреевич\restorer32_a.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     DeleteFile('C:\WINDOWS\system32\restorer32_a.exe');
     DeleteFileMask('C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1','*.*',true);
     DeleteDirectory('C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','62319324');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи

  7. #6
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    26
    Новые логи
    Вложения Вложения

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,431
    Вес репутации
    904
    Чисто. Не забудьте прислать карантин

    Установите SP3 и Internet Explorer 8

  9. #8
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    26
    Карантин скинул

    Добавлено через 3 минуты

    Общаю) завтра же поставлю. А так вам БОЛЬШОЕ спасибо, а то эта фигня прям житья не давала уже.
    Последний раз редактировалось Корански; 07.11.2009 в 00:25. Причина: Добавлено

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,511
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 20
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\илья андреевич\applic~1\ufastd~1\propetyufastmanager.ex e - Trojan-Ransom.Win32.SMSer.rb ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )
      2. c:\documents and settings\илья андреевич\applic~1\ufastd~1\propet~1.exe - Trojan-Ransom.Win32.SMSer.rb ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )
      3. c:\documents and settings\илья андреевич\restorer32_a.exe - Backdoor.Win32.HareBot.ti ( DrWEB: Trojan.DownLoad.41506, BitDefender: Trojan.Generic.2725298, NOD32: Win32/Wigon.ML trojan, AVAST4: Win32:Malware-gen )
      4. c:\documents and settings\илья андреевич\главное меню\программы\автозагрузка\zavupd32.exe - Backdoor.Win32.Bredolab.asq ( DrWEB: Trojan.Botnetlog.11, BitDefender: Worm.Generic.97435, NOD32: Win32/TrojanDownloader.Bredolab.AA trojan, AVAST4: Win32:Hiloti-K [Trj] )
      5. c:\docume~1\alluse~1\applic~1\62319324\62319324.ex e - Trojan.Win32.FraudPack.znu ( DrWEB: Trojan.Packed.682, BitDefender: Trojan.Generic.2647488, AVAST4: Win32:MalOb-Z [Cryp] )


  • Уважаемый(ая) Корански, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Куча вирусов помогите
      От Kolliik в разделе Помогите!
      Ответов: 29
      Последнее сообщение: 11.06.2010, 10:00
    2. ПОМОГИТЕ КУЧА ВИРУСОВ
      От ИЛЬЯLOST в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.01.2010, 22:28
    3. Ответов: 1
      Последнее сообщение: 10.10.2009, 20:01
    4. Ответов: 28
      Последнее сообщение: 08.03.2009, 09:30
    5. Помогите.. Куча вирусов
      От titbit63 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.02.2009, 21:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00668 seconds with 21 queries