Показано с 1 по 13 из 13.

Vitro(Virut.56) вылезает после чистки диска (заявка № 80930)

  1. #1
    Junior Member Репутация
    Регистрация
    31.05.2010
    Адрес
    г. Томск
    Сообщений
    14
    Вес репутации
    51

    Cool Vitro(Virut.56) вылезает после чистки диска

    Avast 5.0.545 – 100613-2 и CureIt -13.05.2010
    Прошу помощи, никак не могу одолеть зловредину Vitro(Virut.56). Диск чистил на чистой машине, Касперским (обновление 3 раза в сутки) и CureIt -13.05.2010. Всю гадость убил. Если диск (HDD) работает как не системный, всё нормально. Даже система с раздела С:\ грузится без проблем (стоит две ХР-ки , на С и на E, E-основная). ХРюшу на E:\WINXP восстановил установкой с DVD диска (диск проверял - чистый). Когда работаю с E:\WINXP – начинаются «чудеса», минут 20 в и-нете и при попытки скачать файл Аваст выкидывает сообщение, что заблокирован вредоносный сайт , затем окно о заражении Vitro, заражены были все системные файлы. Аваст пытался их блокировать и сбрасывал в карантин. Да, забыл сказать ещё Malwarebytes' Anti-Malware поставил, не помогло. Malwarebytes' Anti-Malware ругалась на вредоносные сайты : 90.156.178.40 ; 84.16226.16 ; 19.202.62.90 ; 95.168.181.46 ; 18.16.226.16 (работала Opera AC, но это не от неё)
    Последний раз редактировалось MartKot; 25.10.2010 в 03:17.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Установите надежные пароли на учетные записи пользователей с правами администратора.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    ExecuteWizard('TSW', 2, 2, true);
     QuarantineFile('E:\WINXP\Ckrfresh.exe','');
     QuarantineFile('E:\WINXP\System32\updcrl.exe','');
    end.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    PS. Диск e:, случайно, не открыт для общего доступа через сеть?

  4. #3
    Junior Member Репутация
    Регистрация
    31.05.2010
    Адрес
    г. Томск
    Сообщений
    14
    Вес репутации
    51
    Спасибо, сейчас зделаю. Прошу извинить, я на dial ap-е сижу.

    Комп домашний к секе не подключен. В инет выхожу ещё "по-старинке" через сотик или модем на обычной линии.

    Я правильно отправил?
    Последний раз редактировалось pig; 14.06.2010 в 23:01.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Нет. Сказано было не "Прикрепить", а прислать через красную ссылку наверху.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
    Перезагрузите компьютер.
    Повторите выполнение скрипта, чтобы убедится, что уязвимости устранены.

  7. #6
    Junior Member Репутация
    Регистрация
    31.05.2010
    Адрес
    г. Томск
    Сообщений
    14
    Вес репутации
    51
    Извиняюсь.

    Добавлено через 5 минут

    Блин, Эксплойт с адресом ... не успел записать Аваст начал блокировать.
    ========
    Делаю

    Добавлено через 17 минут

    Всё плывёт и тормозит

    Добавлено через 6 минут

    може "гронуть" ....

    Добавлено через 6 минут



    Добавлено через 12 минут

    Жду указаний, добЬю кракозябры .. на ..
    Всем Громадное Спасибо ! Я рад что у наших программистов создали ОЧЕНЬ хорошую прогу диагностики. "Сейчас ремарк буду делать"

    Добавлено через 17 минут

    Всё работает. (тестирую) А где "гадёныщщщ' откуда этот гадёныш появляется я его загрызу как Kot

    Добавлено через 25 минут

    Громадное СПАСИБО!
    Правда ,
    Последний раз редактировалось MartKot; 15.06.2010 в 00:45. Причина: Добавлено

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Проблема решена? Если да, то что помогло?

  9. #8
    Junior Member Репутация
    Регистрация
    31.05.2010
    Адрес
    г. Томск
    Сообщений
    14
    Вес репутации
    51
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Проблема решена? Если да, то что помогло?
    Можно, я завтра отвечу. Н-н да , а завтра уже наступило.

    Добавлено через 3 минуты

    Выполнил скрипты (все), Вот.

    Добавлено через 7 часов 14 минут

    Извините, я рекламу не хотел делать. Простите, за нарушение.
    Последний раз редактировалось MartKot; 15.06.2010 в 08:39. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    31.05.2010
    Адрес
    г. Томск
    Сообщений
    14
    Вес репутации
    51
    Извините, долго не писал, были проблемы с железом. Прогнал ещё раз по антивирусам (HDD 1ТB -50% занято) заняло около суток.
    Выполнил скрипт ScanVuln.txt
    1)Обновил безопасность:
    WindowsXP-KB971468-x86-RUS.exe
    WindowsXP-KB975560-x86-RUS.exe
    2)"Уязвимости в Adobe Flash Player для Internet Explorer" - удалил полностью из системы.
    3)"Установлен Adobe Acrobat Reader версии 9.1.0. Необходимо обновить его до версии 9.3",- сейчас обновляю.(пока не обновил)
    4)"Множественные уязвимости в Sun Java JDK и JRE" - полностью деинсталирую до установки новой.
    Ещё один момент, безопасность XP давно не обновлял. Система живёт(жила) ещё с win-98, поднимал "с колен" когда падала.

    Далее, Sun Java удалил, если так можно сказать. Когда "удаляторы" отсутствуют.
    Да, ещё забыл сказать, что IE8 vitro сожрал, (я пользуюсь Оперой АС) поэтому в логах о нём упоминания не было, переустановил IE8,

    сразу в отчёте avz_log.txt появилось сообщение об обновлении IE8.
    Ещё, по логу AVZ : E:\WINXP\Ckrfresh.exe - кто такой не знаю, заблокировал (в другой системе переименовав в Ckrfresh_xexe) все

    антивирусы на него не реагируют (SUPERAntiSpyware Free Edition, Malwarebytes' Anti-Malware, cureit_11-06-2010)
    ==================================================
    [InfectedFile]
    Src=E:\WINXP\Ckrfresh.exe - кто такой не знаю
    Infected=avz00002.dta
    Virus=Подозрение на Trojan-Downloader.Win32.IstBar.dv ( 07F5F6BD 0804C057 001FF053 001A6CBA 1228
    QDate=19.06.2010 21:46:16
    Size=12288
    MD5=C7C2FB93B0FEAC5A8787B283868AB58C
    FileDate=25.07.2009 6:51:32
    AVZVer=4.32
    Attr=
    MainAVBase=09.06.2010 22:47:25
    ==================================================

    Тоже сделал с
    --------------------------------------------
    [InfectedFile]
    Src=E:\WINXP\System32\updcrl.exe
    Infected=avz00003.dta
    Virus=Скопирован МП
    QDate=19.06.2010 22:07:26
    Size=7168
    MD5=E384F6F5D541B0C7E6FFC3DB27FA2A40
    FileDate=25.07.2009 7:22:44
    AVZVer=4.32
    Attr=
    MainAVBase=30.12.1899
    ------------------------------------------------
    это вообще доисторический , наверно достался от win98 (см. фото). Но система работает, без них.
    Да, SUPERAntiSpyware Free Edition, cookiе - 3 шт. нашёл, я их не сохранил сразу в карантине "грохнул" .
    Даже не знаю, что дальше ? Живой кракозябра или нет. Можно Вам логи выслать?
    ===
    Р.S. Извините, если лишнее написал.
    Последний раз редактировалось MartKot; 25.10.2010 в 03:17.

  11. #10
    Junior Member Репутация
    Регистрация
    31.05.2010
    Адрес
    г. Томск
    Сообщений
    14
    Вес репутации
    51
    Да, вот ещё заметил, у большинства =exe= ных файлов после лечения, (от Virut) изменяется(повреждается) "тело" программы, и прога просит установить её из чистого дистрибутива, хотя на "вид" выглядит как свежий огурец и антивирусы на неё, уже никак не реагируют

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от MartKot Посмотреть сообщение
    у большинства =exe= ных файлов после лечения, (от Virut) изменяется(повреждается) "тело" программы, и прога просит установить её из чистого дистрибутива, хотя на "вид" выглядит как свежий огурец и антивирусы на неё, уже никак не реагируют
    Это нормально. Восстановить файл абсолютно точно, после заражения некоторыми вирусами, невозможно.

  13. #12
    Junior Member Репутация
    Регистрация
    31.05.2010
    Адрес
    г. Томск
    Сообщений
    14
    Вес репутации
    51
    Да, СПАСИБО за "заплатки", похоже мой ХР дырявый был полностью, понадеялся на "Установочный +SP3" Машину запустил на полную, приеду с работы к нормальному инету подключаться буду.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) MartKot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 14.02.2011, 16:44
    2. не могу избавиться от Vitro/Virut
      От raman в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.11.2010, 12:25
    3. Чем восстановить файлы после очистки диска?
      От ВалентинаЛ в разделе Софт - общий
      Ответов: 1
      Последнее сообщение: 16.04.2010, 16:26
    4. После Win32.Virut.56
      От RiTm в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.07.2009, 11:46
    5. Новые руткиты выживают и после очистки жесткого диска
      От SDA в разделе Новости компьютерной безопасности
      Ответов: 7
      Последнее сообщение: 30.03.2009, 09:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01546 seconds with 19 queries