Показано с 1 по 7 из 7.

Помогите с вирусом Win32/AutoRun.IRCBot.BJ и похоже ещё что-то. (заявка № 64267)

  1. #1
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    9
    Вес репутации
    53

    Exclamation Помогите с вирусом Win32/AutoRun.IRCBot.BJ и похоже ещё что-то.

    Добрый день.


    Выскакивает сообщение, что нод32 блокирует и удаляет что-то, вот его информация:
    17.12.2009 10:50:53 Защита в режиме реального времени файл C:\x.bat Win32/AutoRun.IRCBot.BJ червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\Ms16.exe.

    И ещё частенько выскакивает окно с сообщением про 16-разрядну систему:
    Windows\system32\76.exe Процессор NTVDM обнаружил недопустимую инструкцию....
    Постоянно создаются разного номера файлы в папке Систем32.

    Помогите пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\FireGL.scr','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\r154_154.bat','');
     QuarantineFile('c:\windows\wind7upd.exe','');
     TerminateProcessByName('c:\windows\wind7upd.exe');
     DeleteFile('c:\windows\wind7upd.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    9
    Вес репутации
    53
    Извените за ожидание.
    Всё сделал как вы просили.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\svchost.exe:exe.exe:$DATA','');
     QuarantineFile('c:\windows\usbmagr.exe','');
     TerminateProcessByName('c:\windows\usbmagr.exe');
     QuarantineFile('c:\windows\usbdrv.exe','');
     TerminateProcessByName('c:\windows\usbdrv.exe');
     DeleteFile('c:\windows\usbdrv.exe');
     DeleteFile('c:\windows\usbmagr.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Universal Bus device');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Universal Serial Bus device');
     DeleteFile('C:\WINDOWS\system32\svchost.exe:exe.exe:$DATA');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    9
    Вес репутации
    53
    Карантин выслал и прикрепил новые логи.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\r154_154.bat - известен Вам этот файл?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\svchost.exe:exe.exe:$data - Packed.Win32.Krap.ai ( AVAST4: Win32:FakeAlert-FJ [Trj] )
      2. c:\windows\usbdrv.exe - Net-Worm.Win32.Kolab.fkt ( DrWEB: BackDoor.IRC.Sdbot.6107, BitDefender: IRC-Worm.Generic.8741, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Trojan-gen )
      3. c:\windows\usbmagr.exe - Net-Worm.Win32.Kolab.fkc ( DrWEB: BackDoor.IRC.Sdbot.6107 )


  • Уважаемый(ая) maniac[cccp], наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/AutoRun.IRCBot.II
      От hager.dnepr в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.10.2011, 17:28
    2. И снова Win32/AutoRun.IRCBot.BJ
      От ZmeyPDL в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.12.2009, 15:25
    3. Помогите! Win32/AutoRun.IRCBot.L червь
      От sultanenok в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 02.10.2009, 13:41
    4. Win32/AutoRun.IRCBot.BJ worm
      От Leo Kravchuk в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 09.09.2009, 23:59
    5. Проблемы с вирусом Win32/IRCBot.AMC trojan
      От AzamatViaLove в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.07.2009, 23:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00568 seconds with 17 queries