Показано с 1 по 9 из 9.

И снова он, eKAV (заявка № 66457)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    26

    Thumbs up И снова он, eKAV

    Подцепил вирус, обычный, требующий отправить смс. Думал быстро справлюсь, ан нет...

    Как и положено, заблокировал реестр, диспетчер задач и все программы. Я добрался до автозагрузки, вырубил все, перезагрузка - малварь снова в строю. Дальше в ход пошли проверки с LiveCD, результатов нет. Проверки в безопасном режиме с помощью Dr. Web CureIt! (сам удивлен, что его "пропустили") тоже не дали результатов. Окончательно потеряв терпение, отключаю винт и проверяю его на другом компе Касперским 2009. Уже было обрадовался - нашел вирей. Лежали они в папке TEMP, с расширением .dll. Пошел подрубать винт обратно. Реакция компа немного другая. ОСь дает запускать проги, "стоп-сайты". Но не дает установить Касперского 2009 (в процессе лечения я его удалил). После небольшого танца с бубнами, активирую реестр и диспетчер задач. По очереди завершаю все незнакомые процессы и пробую запустить инсталлятор. Не выходит. Посмотрев в автозагрузке, где живет подозрительный файлик, иду к нему в гости. Пробуем удалять, не дает. Валим процесс, удаляем файлик. Винда теперь нормально грузится, без вымогателя и без уничтожения моих процессов. Хотя она уже так грузилась после проверки на другом компе. В общем, хочу удостоверится, завалил ли я эту дрянь или нет. Так же хотелось бы узнать причину блокировки установки Каспера. Спасибо!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    26
    Еще хотел бы сказать: НОД32 устанавливается, но не все версии.

  4. #3
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    26
    Почитал форум. Похоже я ошибся с названием вируса\темы. Вот тут описана моя ситуация. Проверил Комп Нодом, нашел пару вирусов. Вот новые логи.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    26
    После танцев с бубном, поставил Касперского 2010. Проверил комп. Вот новые логи. Скажите пожалуйста, я избавился от этой заразы?
    Вложения Вложения

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\winamp.ini:exaSnrGYA9hVsW8shQra','');
    DeleteFile('C:\WINDOWS\winamp.ini:exaSnrGYA9hVsW8shQra');
     QuarantineFile('C:\WINDOWS\winamp.ini','');
    RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    26
    Карантин отправил.

    Вот новые логи.
    Вложения Вложения

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Чисто

    Установите Adobe Acrobat 9.2 или удалите старый
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    26
    Спасибо большое!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,528
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) andrei636, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 05.02.2010, 18:18
    2. Снова eKAV!
      От Alex257 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 20.01.2010, 20:51
    3. Снова eKAV
      От flogger в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.01.2010, 13:25
    4. Ответов: 1
      Последнее сообщение: 27.10.2009, 10:59
    5. Ответов: 10
      Последнее сообщение: 17.08.2007, 11:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00176 seconds with 21 queries