Показано с 1 по 2 из 2.

Вирус. Прошу помощи. (заявка № 95107)

  1. #1
    Junior Member Репутация
    Регистрация
    12.01.2011
    Сообщений
    1
    Вес репутации
    22

    Exclamation Вирус. Прошу помощи.

    Здравствуйте!

    ОС - WinXP SP2. Стоит Avira 9 Premium Security Suite.
    Вирус похоже подхватил с флешки. Он на ней создаёт папки с названием компьютера.
    При загрузке Рабочего стола после выбора пользователя Avira орет на файлы
    c:\windows\system32\winlogon.exe
    c:\windows\explorer.exe.
    Ставит наличие TR/Patched.Gen TR/Dropped.Gen TR/Hijacked.Gen
    Если explorer запретить доступ, то рабочий стол даже не загружается. Если все разрешить, то все загрузится, но появится ещё сообщение о вирусе
    c:\windows\system32\nt.dll
    c:\windows\system32\dllcache\explorer.exe
    Судя по логам, авира фиксирует заражения каждую секунду.

    Вот мои логи.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    почему логи в safe mode ? все делать в нормальном режиме !
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelCLSID('{51H3Y8I7-1GRQ-45DK-OOL1-32412F765456}');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
     DelCLSID('{13POP6M8-1MAD-24AD-JIM1-73OP5G2223335}');
     QuarantineFile('C:\RECYCLER\C-2-3-45-2345621451-2456890123-0980976520-1321\nvsctsc.exe','');
     QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
    QuarantineFile('c:\windows\system32\winlogon.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
     QuarantineFile('C:\JAMA\CRAFT\pop.exe','');
     DeleteFile('C:\JAMA\CRAFT\pop.exe');
     DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
     DeleteFile('C:\RECYCLER\C-2-3-45-2345621451-2456890123-0980976520-1321\nvsctsc.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи
    Последний раз редактировалось thyrex; 12.01.2011 в 22:24. Причина: winlogon и explorer

  • Уважаемый(ая) quirk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Неудаляемый вирус, прошу помощи!
      От Виктория Л. в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 13.02.2011, 14:43
    2. Подозрения на вирус! Прошу помощи!
      От NEO17 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.11.2009, 21:20
    3. Пол офиса лежит. Вирус. Прошу помощи.
      От gorra в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 06:27
    4. Вирус в файле ipxwersv.dll. Прошу помощи!
      От slmidt в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 01:35
    5. Прошу помощи! Вирус из GSM_PING!
      От perduemonocle в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.05.2008, 20:22

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00809 seconds with 20 queries