Показано с 1 по 10 из 10.

zonetech.info/61.exe + peerfrag.FD + hllw.lime.18 (заявка № 61451)

  1. #1
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    12
    Вес репутации
    53

    Exclamation zonetech.info/61.exe + peerfrag.FD + hllw.lime.18

    Доброе утро!

    Вчера установил новую линию интернет (Киев, компания Билайн), и в первые же 5 минут пользования мой NOD32 обнаружил вирус hттp://____/61.exe . Из программ которые не запускались больше недели (и могли бы стать причиной заражения) могу вспомнить только u-torrent.

    Соединение интернет работает 10-15 минут максимум. После этого обнаруживаются ошибки, которых на "старом" провайдере интернет никогда не было (использую этот компьютер около 2 месяцев, провайдера - около 10 месяцев). Ошибки включают Java Platform Error и ... еще одна, не вспомню формулировку, но аналогичная была с WinXP SP1-2 в ситуации когда вирус-червь блокирует доступ к интернет и единственным решением для "чайника" вроде меня было постоянно перегружать ПК. Надеюсь, логи прояснят ситуацию.
    Последний раз редактировалось Numb; 27.11.2009 в 13:11. Причина: активная ссылка на malware

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('C:\WINDOWS\mshost.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-8380876432-8713626443-590945270-5257\sysdata.exe','');
     QuarantineFile('C:\WINDOWS\system32\bgsvcgen.exe','');
     QuarantineFile('C:\WINDOWS\system32\urwh.djo','');
     DeleteFile('C:\WINDOWS\system32\urwh.djo');
     DeleteFile('C:\RECYCLER\S-1-5-21-8380876432-8713626443-590945270-5257\sysdata.exe');
     DeleteFile('C:\WINDOWS\mshost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mshost');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=61451

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    12
    Вес репутации
    53

    Переделанные логи №1

    Цитата Сообщение от Aleksandra Посмотреть сообщение
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('C:\WINDOWS\mshost.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-8380876432-8713626443-590945270-5257\sysdata.exe','');
     QuarantineFile('C:\WINDOWS\system32\bgsvcgen.exe','');
     QuarantineFile('C:\WINDOWS\system32\urwh.djo','');
     DeleteFile('C:\WINDOWS\system32\urwh.djo');
     DeleteFile('C:\RECYCLER\S-1-5-21-8380876432-8713626443-590945270-5257\sysdata.exe');
     DeleteFile('C:\WINDOWS\mshost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mshost');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=61451

    3. Повторите логи.
    Первый лог сделан при выключенном NOD32, второй и третий (которые после перезагрузки, при включенном интернете) - при включенном. Если нужно все три делать при выключенном - дайте знать, переделаю.

    Спасибо!

  5. #4
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    12
    Вес репутации
    53

    Об ошибках

    Вот что происходит при каждой перезагрузки компьютера:







    И немного позже, это:



    На этом этапе интернет соединение умирает (кабельный инет, подключаемый через диал-ап иконку)

    Добавлено через 7 минут



    А это - самый частый "гость".

    P.S. Если эти картинки - лишнее, пожалуйста, дайте знать. Не хочу спамить.
    Последний раз редактировалось Petrovich2012; 27.11.2009 в 13:13. Причина: Добавлено

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    12
    Вес репутации
    53

    Запрошенный Анти-Малваре лог

    Сделан, опять же, при включенном НОД32.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\ms.exe','');
     DeleteFile('C:\WINDOWS\system32\ms.exe');
     DeleteFile('C:\WINDOWS\mshost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mshost');
     DeleteFileMask('%tmp% ','*.* ',true );
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('SCU', 3, 3, true);
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=61451

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #8
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    12
    Вес репутации
    53

    Переделанные логи №2

    Восстановление системы и антивирус отключены для всех трех логов.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\mshost.exe - Trojan.Win32.Buzus.cqrb ( DrWEB: Trojan.Inject.7431, BitDefender: Trojan.Generic.2800594, AVAST4: Win32:Trojan-gen )
      2. c:\windows\system32\ms.exe - Trojan.Win32.Buzus.cqrb ( DrWEB: Trojan.Inject.7431, BitDefender: Trojan.Generic.2800594, AVAST4: Win32:Trojan-gen )
      3. c:\windows\system32\urwh.djo - Trojan.Win32.Agent.dcvk


  • Уважаемый(ая) Petrovich2012, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.HLLW.lime.18
      От Dock3r в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.12.2010, 05:32
    2. предположительно win32.HLLW.Lime
      От -13- в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.03.2010, 11:00
    3. поймал Win32.HLLW.Lime.187
      От Роман88 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 11.03.2010, 13:22
    4. Вирус zonetech.info/61.exe+hllw.lime.18+crypt.cfi.gen
      От atonik в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 28.11.2009, 19:52
    5. win32.HLLW.Lime.18
      От manki!! в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 27.08.2009, 19:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00011 seconds with 17 queries