Показано с 1 по 10 из 10.

Email-Worm.Win32.Brontok.q продолжает наводить кошмар (заявка № 6303)

  1. #1
    Junior Member Репутация
    Регистрация
    22.09.2006
    Сообщений
    4
    Вес репутации
    65

    Email-Worm.Win32.Brontok.q продолжает наводить кошмар

    Время суток доброе.

    На компьютере обнаружено много вредоносных программ. Много симптомов похожих на проблемы из этой темы http://virusinfo.info/showthread.php?t=6148 и из этой http://virusinfo.info/showthread.php?t=6282. Касперский многие находит (1300 копий Email-Worm.Win32.Brontok.q в день!!!) и удаляет, на след день они опять появляются. Еще очень много атак через сеть. Недавно ставил MySQL, поставился криво, долго мучился с удалением. Вроде удалил, а при повторной установке он пишет сообщение: удалите предыдущую версию! Плюс ко всему стали пропадать файлы и ломаться программы (BSPlayer.exe например).


    Список обнаруженных вирусов:

    Email-Worm.Win32.Brontok.q
    Intrusion.Win.MSSQL.worm.Helkern
    Intrusion.Win.LSASS.exploit
    Intrusion.Win.LSASS.ASN1-kill-bill.exploit
    Intrusion.Win.LSASS.ASN1-kill-bill.exploit



    Помогите вылечиться!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    Установите файлвалл либо Kaspersky Internet Security 2006
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Наверное, заплатки не стоят. Без файрвола, конечно, кранты.

    Пофиксите в Hijackthis все строки, которые начинаются с O1 - Hosts:

  5. #4
    Junior Member Репутация
    Регистрация
    22.09.2006
    Сообщений
    4
    Вес репутации
    65
    Kaspresky Internet Security стоит, однако он не спасает!! А где можно скачать заплатки? Какой файлвалл посоветуете?


    "Пофиксите в Hijackthis все строки, которые начинаются с O1 - Hosts:"

    Сделал как сказали, вирус выжил и продолжает размножаться!

    Во вложениях есть скриншот диспетчера задач, скажите плиз, там есть что-то подозрительное??
    Изображения Изображения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Удивительно что вообще ваш компьютер еще работает с двумя активными антивирусам eTrust EZ Antivirus и KAV.
    Определитесь с антивирусом, оставьте один.
    А где можно скачать заплатки?
    http://windowsupdate.microsoft.com/
    или включите встроенное обновление Windows.
    Какой файлвалл посоветуете?
    У вас уже есть один в KIS.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от m@><
    Во вложениях есть скриншот диспетчера задач, скажите плиз, там есть что-то подозрительное??
    диспетчер задач скрывает многое - откуда именно запущено, есть ли русские символы в имени, к тому же часть процессов прячется от этого диспетчера. для нас показатель - логи исследования системы.

  8. #7
    Junior Member Репутация
    Регистрация
    22.09.2006
    Сообщений
    4
    Вес репутации
    65
    Цитата Сообщение от AndreyKa
    Удивительно что вообще ваш компьютер еще работает с двумя активными антивирусам eTrust EZ Antivirus и KAV.
    Определитесь с антивирусом, оставьте один.
    М-м-м...я вроде не ставил eTrust EZ Antivirus, где вы его увидели?

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Minos
    Регистрация
    03.10.2004
    Адрес
    Krasnodar, 23 RUS
    Сообщений
    499
    Вес репутации
    82
    В списке процессов он висит:

    C:\Program Files\Antivirus\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe

    Если не нужен, то удаляйте во избежание конфликтов.

  10. #9
    Junior Member Репутация
    Регистрация
    22.09.2006
    Сообщений
    4
    Вес репутации
    65
    Цитата Сообщение от Minos
    В списке процессов он висит:

    C:\Program Files\Antivirus\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe

    Если не нужен, то удаляйте во избежание конфликтов.
    1 - а как его удалить совсем, если через установку/удаление программ его не видно?
    2 - аналогичная проблема с MySql, удалить вроде удалил, хочу поставить e-novative WAMP, а он пишет "удалите предыдущую версию MySql"???

    3 - Brontok.q вроде нигде больше не обнаружен, однако при загрузке постоянно появляются минимум 2 подозрительных процесса:
    CDAC11BA.EXE
    HPZTSB10.EXE

    4 - в резервном хранилище (Kaspersky Internet Security) около 1000 файлов, что с ними делать? можно удалить?
    5 - Intrusion.Win.MSSQL.worm.Helkern – что делать с этим?
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    1 - а как его удалить совсем, если через установку/удаление программ его не видно?
    Кнопка Пуск – Настройки – Панель управления - Администрирование – Службы
    Найти в списке службы:
    CAISafe - Computer Associates International, Inc.
    VET Message Service
    поочереди выделить левым щелчком мыши, щелкнуть правой кнопкой, в меню выбрать «Свойства».
    В открывшемся окне свойств службы нажать «Стоп», дождаться остановки.
    Чтобы при включении компьютера служба не запускалась, выставить Тип запуска – «Вручную». Нажать «ОК».
    2 - аналогичная проблема с MySql, удалить вроде удалил, хочу поставить e-novative WAMP, а он пишет "удалите предыдущую версию MySql"???
    Проделайте вышенаписанное со службой "MySql"
    Если не поможет, удалите ее с помощью Диспетчера служб AVZ.
    при загрузке постоянно появляются минимум 2 подозрительных процесса:
    CDAC11BA.EXE
    HPZTSB10.EXE
    Не вижу в них ничего подозрительного.
    4 - в резервном хранилище (Kaspersky Internet Security) около 1000 файлов, что с ними делать? можно удалить?
    Удаляйте.
    5 - Intrusion.Win.MSSQL.worm.Helkern – что делать с этим?
    Это атаки из сети с ними ничего не поделаешь. Кроме как отключить сообщения об них.

  • Уважаемый(ая) m@><, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Email-Worm.Win32.Brontok.q
      От Andrewad в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 25.10.2009, 09:10
    2. Email-Worm.Win32.Brontok.g
      От fine91 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.05.2008, 14:51
    3. Email-Worm.Win32.Brontok.g
      От fine91 в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 29.05.2008, 14:23
    4. help !Email-Worm.Win32.Brontok.q!
      От VAlex_77 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.03.2007, 16:45
    5. Email-Worm.Win32. Brontok.q
      От Александра в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.11.2006, 21:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00077 seconds with 18 queries