Показано с 1 по 8 из 8.

Вирус (заявка № 95831)

  1. #1
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    24
    Вес репутации
    50

    Thumbs up Вирус

    На другом компе появился следующий вирус - браузер открывается только на несколько секунд и сразу же закрывается. Надеюсь, поможете вылечить комп и избавиться от этого вируса.

    Логи прикрепил к сообщению.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - обновите базы AVZ
    - Переделайте логи virusinfo_syscure.zip и virusinfo_syscheck.zip

  4. #3
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    24
    Вес репутации
    50
    Спасибо за уточнения.
    Переделал логи и прикрепил к сообщению

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\wuauserv', 'ImagePath', 'REG_EXPAND_SZ', '%SystemRoot%\System32\svchost.exe -k netsvcs');
     QuarantineFile('c:\program files\vypress chat\vychat.exe','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     RebootWindows(true);
    end.
    После перезагрузки:
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте лог MBAM

  6. #5
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    24
    Вес репутации
    50
    Скрипт выполнил. Только программу VYChat в карантин не добавил. Так как она используется для работы.
    Файл карантина прикрепить не могу - пишет, что файл такой был загружен.
    Лог МБАМ прикрепляю к этому сообщению.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - удалите в MBAM
    Код:
    Заражённые ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67KLN5J1-4OPM-00WE-AAX5-71EF1D187311} (Trojan.Agent) -> No action taken.
    
    Заражённые папки:
    c:\KEY\f-2-3-13-23878789098-7675432123-0000900091-777 (Trojan.Agent) -> No action taken.
    
    Заражённые файлы:
    c:\KEY\f-2-3-13-23878789098-7675432123-0000900091-777\Desktop.ini (Trojan.Agent) -> No action taken.
    - Сделайте повторный лог MBAM

  8. #7
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    24
    Вес репутации
    50
    Удалил. Но проблема не исчезла - по-прежнему компьютер иногда сам перезагружается.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    подозрительного нет.

    Обновите систему
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

    После обновления:
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  • Уважаемый(ая) Dmitry_Che, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01138 seconds with 18 queries