Показано с 1 по 6 из 6.

не удаляется virus Email-Worm.Win32.Warezov.jw и еще (заявка № 7529)

  1. #1
    Junior Member Репутация
    Регистрация
    17.01.2007
    Сообщений
    2
    Вес репутации
    64

    Exclamation не удаляется virus Email-Worm.Win32.Warezov.jw и еще

    Получила все эти вирусы по аське в ссылке.
    Проверила и собрала данные как у вас в инструкции расписано
    Антивирус стоит Active Virus Shield
    Обнаружено еще Trojan-Downloader.JS.Agent.bx в Documents & Settings
    Email-Worm.Win32.Warezov.gen в System32
    Email-Worm.Win32.Warezov.dg в System Volume Infomation и в System32
    Email-Worm.Win32.Warezov.jw в System Volume Infomation и в System32

    Как от этого ужаса избавиться?
    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    AVZ - файл - выполнить скрипт - выполните следующий скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('ipxwersv.dll','');
     QuarantineFile('C:\WINDOWS\System32\sw24.exe','');
     QuarantineFile('C:\WINDOWS\System32\sw20.exe','');
     QuarantineFile('C:\WINDOWS\System32\daoprint.dll','');
     QuarantineFile('C:\WINDOWS\System32\wstdactx.dll','');
     QuarantineFile('C:\WINDOWS\System32\diagisr.dll','');
     QuarantineFile('C:\WINDOWS\system32\isrprov.exe','');
     QuarantineFile('c:\documents and settings\Анастасия\Рабочий стол\dic.exe','');
    RebootWindows(true);
    end.
    После перезагрузки пришлите карантин, как написано в прил. 2 правил ссылка на вашу тему - http://virusinfo.info/showthread.php?t=7529
    Немного офтоп: У вас Windows XP SP1 - крайне рекомендуется установить SP2 + все последующие обновления. И еще, если не выполняли проверку машины CureiT - п.2 правил - Скачайте эту утилиту, и выполните проверку, перезагрузившись в безопасном режиме
    Последний раз редактировалось pig; 17.01.2007 в 13:40. Причина: С вашего позволения, ещё файл добавил

  4. #3
    Junior Member Репутация
    Регистрация
    17.01.2007
    Сообщений
    2
    Вес репутации
    64

    Спасибо за помощь, Numb))

    Спасибо, DrWeb CureiT все полечил (dic.exe удален), еще раз огромное спасибо за помощь)))

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Э-э-э! Всё или не всё - это мы ещё посмотрим! Выполните скрипт и пришлите карантин. Там Trojan.Spambot виден, только непонятно, живой или тень одна.
    Или уже прислано?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    pig прав, вы слишком рано откланиваетесь.
    Из того, что прислали:
    C:\WINDOWS\System32\diagisr.dll - Win32.HLLM.Limar
    C:\WINDOWS\system32\isrprov.exe - Win32.HLLM.Limar
    c:\documents and settings\Анастасия\Рабочий стол\dic.exe - Win32.HLLM.Limar
    (по классификации DrWeb)
    файлы
    Код:
    C:\WINDOWS\System32\daoprint.dll
    и
    Код:
    C:\WINDOWS\System32\wstdactx.dll
    в карантин не попали. Попробуйте найти их вручную и прислать, как написано в прил.2 правил Далее, если остались, пофиксите c помощью Hijackthis строки
    Код:
    O4 - HKLM\..\Run: [dic.exe] C:\Documents and Settings\Анастасия\Рабочий стол\dic.exe s
    O20 - AppInit_DLLs:  ipxwersv.dll diagisr.dll
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    программа AVZ - файл - выполнить скрипт - выполните следующий скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\System32\diagisr.dll');
    DeleteFile('C:\WINDOWS\system32\isrprov.exe');
    DeleteFile('c:\documents and settings\Анастасия\Рабочий стол\dic.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки сделайте, пожалуйста, новые логи.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\документы\\avz4\\quarantine\\2007-01-17\\avz00001.dta - Email-Worm.Win32.Warezov.la (DrWEB: Win32.HLLM.Limar)
      2. c:\\documents and settings\\анастасия\\рабочий стол\\dic.exe - Email-Worm.Win32.Warezov.la (DrWEB: Win32.HLLM.Limar)
      3. c:\\windows\\system32\\diagisr.dll - Email-Worm.Win32.Warezov.ra (DrWEB: Win32.HLLM.Limar)
      4. c:\\windows\\system32\\isrprov.exe - Email-Worm.Win32.Warezov.la (DrWEB: Win32.HLLM.Limar)


  • Уважаемый(ая) anasha23, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Email-Worm.Win32.Warezov
      От igrek в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.01.2007, 16:43
    2. Email-Worm.Win32.Warezov.gq не удаляется
      От Xin в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 11.12.2006, 22:02
    3. Email-Worm.Win32.Warezov.dq
      От Art в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 07.12.2006, 18:08
    4. Email-Worm.Win32.Warezov
      От Single в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.10.2006, 23:02
    5. Email-Worm.Win32.Warezov.gen
      От GoreBlood в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 20.10.2006, 18:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00193 seconds with 18 queries