Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Подозрение на Virus.Win32.PE_Type1 (заявка № 71734)

  1. #1
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52

    Thumbs up Подозрение на Virus.Win32.PE_Type1

    Доброго времени ! Столкнулся с такой проблемой : при включении компьютера долго не зайти в меню пуск и не включается инет (не отображается значок в трее и не посмотреть состояние соединения), а в диспетчере запускается несколько процессов opera.exe через минут пять всё начинает вроде как нормально работать, антивирус KIS2009 ничего не находит а AVZ нашёл кейлогера и теперь пишет подозрение на Virus.Win32.PE_Type1

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Лог gmer сделайте. Перед созданием лога метку с Devices снимите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    пытался сделать лог gmer. перед созданием снял метку с Devices, сначала шло сканирование что-то он нашёл предложил просканировать весь комп , я согласился результат синий экран, перезагрузил систему начал сканирование прошло два часа выдал вот это:

    предполагаю что согласившись, ждёт синий экран (((
    как быть ??
    Последний раз редактировалось sinboy; 21.02.2010 в 18:54.

  5. #4
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    прошу прощения экран не появился )
    вот лог файл:

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится pl6dhh9s.exe (gmer)
    Код:
    pl6dhh9s.exe -del service aqvqyufj
    pl6dhh9s.exe -del file "C:\WINDOWS\system32\ensmsbol.dll"
    pl6dhh9s.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\aqvqyufj"
    pl6dhh9s.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\aqvqyufj"
    pl6dhh9s.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится!

    Сделать новый лог gmer.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    перезагрузился делает новый лог похоже опять надолго

  8. #7
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    когда cleanup.bat запустился три раза выскакивало окно что нет каких-то файлов потом перезагрузка, сканирование началось и в конце уже всё зависло лог не сохранился,вот результат второго сканирования :

    каждое сканирование заняло порядка двух часов

  9. #8
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    продолжение какое-нибудь будет ???
    Последний раз редактировалось sinboy; 20.02.2010 в 19:07.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится pl6dhh9s.exe (gmer)
    Код:
    pl6dhh9s.exe -del service  aqvqyufj  
    pl6dhh9s.exe -del file "C:\WINDOWS\system32\ensmsbol.dll"
    pl6dhh9s.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\aqvqyufj"
    pl6dhh9s.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\aqvqyufj"
    pl6dhh9s.exe -reboot
    И запустите cleanup.bat. Компьютер перезагрузится. Сделать новый лог gmer

  11. #10
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    после запуска cleanup.bat выдал три сообщения что не найден указанный модуль лог выложу когда сканирование закончится гда-то часа через два

    Добавлено через 6 минут

    может быть этого не надо было делать но я попытался удалить вручную из реестра aqvqyufj пишет что нет доступа
    Последний раз редактировалось sinboy; 20.02.2010 в 20:59. Причина: Добавлено

  12. #11

  13. #12
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    вот лог
    Вложения Вложения
    • Тип файла: log gmer2.log (40.7 Кб, 3 просмотров)

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    лечение прошло НИКАК утилита с сайта не нашла НИЧЕГО а gmer пишет что руткит в системе вот лог :

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    По ссылке не только утилита, но и рекомендации по защите. Вы их выполнили?

    Лог работы КидоКиллера прикрепите к сообщению
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    установил патчи, отключил каспера на время сканирования после перезагрузки прогнал каспером, как сделать лог КК если я не правильно сделал ?
    Последний раз редактировалось sinboy; 21.02.2010 в 18:54.

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Нужен подробный лог
    Запускать так KK.exe -l log.txt -v
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    вроде сделал как Вы сказали
    Последний раз редактировалось sinboy; 21.02.2010 в 18:54.

  20. #19
    Kaspersky Lab Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.11.2009
    Адрес
    Щелково
    Сообщений
    257
    Вес репутации
    114
    Запустите KK.exe -t -l log.txt -v
    Новый лог приложите.

  21. #20
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    15
    Вес репутации
    52
    новый лог

  • Уважаемый(ая) sinboy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Подозрение на Virus.Win32.PE_Type1
      От hotaka в разделе Помогите!
      Ответов: 33
      Последнее сообщение: 18.01.2010, 00:09
    2. system32\services.exe - Подозрение на Virus.Win32.PE_Type1
      От Kriaksus в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 08:25
    3. Подозрение на Virus.Win32.PE_Type1
      От bdn135 в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 03:18
    4. Сначала mailBomb, потом подозрение на Virus.Win32.PE_Type1
      От Kotofei Kotofee в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.02.2008, 09:06
    5. Подозрение на Virus.Win32.PE_Type1
      От gengal в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.05.2007, 10:14

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01373 seconds with 20 queries