Показано с 1 по 16 из 16.

Помогите вычистить остатки вируса-вымагателя (заявка № 67250)

  1. #1
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    11
    Вес репутации
    52

    Exclamation Помогите вычистить остатки вируса-вымагателя

    После лечения компа попрежнему остаются баги:
    - на диске С: визуально не наблюдается папка "Windows"( в т.ч. среди скрытых), хотя судя по работе АВЗ он ее таки проверяет и видит 4 подозрительных файла в папке Инсталлер в Винде;
    - не подключаются флешки;
    - у картинки на рабочем столе виден только правый верхний ее угол, такое впечатление, что картинку сместили по диагонали влево вниз.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    В Hijackthis пофиксите:

    Код:
    R3 - URLSearchHook: (no name) - - (no file)
    В AVZ выполните скрипт:

    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(5);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Что с проблемой?

  4. #3
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    11
    Вес репутации
    52
    проделал все как Вы посоветовали, но все выше описанные мною баги остались неизменными.
    Флешки в оборудованиях светятся с желтым знаком. в сведениях записано "Драйвер для этого устройства был отключен. Возможно, необходимые функции исполняет другой драйвер. (Код 32)"
    обновление драйвера через инет пишет что более подходящий драйвер чем тот что установлен не найден.

  5. #4
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    11
    Вес репутации
    52
    еще один отчет забыл прикрепить

  6. #5
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    11
    Вес репутации
    52
    также касперский находит вот єти два вируса, но не может их удалить.

    15.01.2010 15:21:49 Обнаружено: Trojan.BAT.Reboot.v D:\System Volume Information\_restore{B617D548-B296-408D-AC32-20C0B32C9A11}\RP158\A0039215.exe/6/UPX/ha12setup.bat

    15.01.2010 15:21:50 Обнаружено: Trojan-Ransom.Win32.Krotten.lb D:\System Volume Information\_restore{B617D548-B296-408D-AC32-20C0B32C9A11}\RP158\A0047251.exe

  7. #6
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    11
    Вес репутации
    52
    Папка Винды видна, флешки подключились после предварительного их удаления в устройствах.

    Остался (из замеченных мной) глюк с картинкой на рабочем столе. картинка по прежнему сильно сдвинута влево вниз (виден только верхний правый ее угол (прим 20%), если кто знает как это подправить буду признателен. скорее всего это гдето в настройках регулируется..

    К сообщению прикрепляю отчет Комбофикса, единственное что из него понял c:\windows\system32\winlogon.exe . . . is infected!!
    но пока не понял как это влияет на работу компа.

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Выполните оичстку всех точек восстановления системы на D и С.
    MBAM и прочие остатки антивирусных продуктов деисталлируйте (в логе виден Symantec и Kaspersky)
    Отключите все защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    QuarantineFile('c:\windows\system32\win.ini','');
    QuarantineFile('c:\windows\system32\winlogon.bak','');
    QuarantineFile('c:\windows\system32\winlogon.exe','');
    QuarantineFile('c:\windows\system32\sfcfiles.dll','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы

  9. #8
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    11
    Вес репутации
    52
    закачал. правда при выполнении первого скрипта в АВЗ быстро пронеслись красные строчки со словом "Ошибка", вот только так быстро что не успел прочесть...(

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Скопируйте файлы (те которые найдете)
    c:\windows\system32\win.ini
    c:\windows\system32\winlogon.bak
    c:\windows\system32\winlogon.exe

    с помощью IceSword и пришлите по правилам.

  11. #10
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    11
    Вес репутации
    52
    Цитата Сообщение от миднайт Посмотреть сообщение
    с помощью IceSword и пришлите по правилам.
    По правилам это через "Прислать запрошенный карантин"?
    В ссылке из Вашего письма расписано как удалять файл с помощью IceSword. К тому же файл winlogon.exe у меня свободно копируется в любую дерикторию.
    Вот ссылка на проверку этого файла через VT
    http://www.virustotal.com/ru/analisi...0a2-1261589826

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Если файлы свободно копируются, то добавьте их в карантин и пришлите по правилам. [По ссылке по IceSword вместо удаления просто выберите копировать ]

  13. #12
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    11
    Вес репутации
    52
    Кроме c:\windows\system32\winlogon.exe других файлов нет.
    Пытаюсь добавить через АВЗ файл в карантин. Вроде как ошибок не выдает, но карантин за сегодня пуст. вручную скопировал файл в папку карантин, когда пытаюсь заархивировать карантин с помощью все той же АВЗ файла в папке не видно, хотя через виндовский проводник он там наблюдается.
    Через айссворд пытаюсь скопировать открывается окно для копирования но в строчке "имя файла пусто, и соответственно ничего никуда не копируется.
    могу заархивировать вручную файл и отправляю по правилам.

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Файл чистый.
    Посмотрим еще на лог Gmer

  15. #14
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    11
    Вес репутации
    52
    не могу проверить этой прогой. виснет комп. уже даже на ночь оставлял, пришлось утром перегружаться резетом.
    Из негативных последствий осталась только сдвинутая картинка рабочего стола. может это в настройках можно гдето подправить, а не искать новые вирусы?
    Вчера установил контрстрайк и в игре изменял разрешение экрана, так вот после выхода с контры картинка как и нужно по центру рабочего стола установилась, но стоит поменять картинку или перегрузить комп, опять виден только правый верхний угол. при этом все ярлыки по столу размещены верно.

  16. #15
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Попробуйте обновить драйвера на видеокарту.
    Лог gmer нужно делать выгрузив все защитное ПО.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Сергей Зедос, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите почистить остатки зловредов
      От alekseygalkin в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 18.12.2010, 17:03
    2. Помогите зачистить остатки вирусов
      От Graffias в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.09.2010, 20:42
    3. Последствия вируса-вымагателя
      От rotvellerr в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.08.2010, 16:36
    4. Ответов: 2
      Последнее сообщение: 21.01.2010, 12:13
    5. помогите почистить остатки...
      От Antonnio в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 14.01.2008, 19:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00638 seconds with 19 queries