Показано с 1 по 16 из 16.

Вирус wuaucldt.exe и Ко. (заявка № 98555)

  1. #1
    Junior Member Репутация
    Регистрация
    23.11.2010
    Сообщений
    18
    Вес репутации
    49

    Exclamation Вирус wuaucldt.exe и Ко.

    Доброго времени суток.
    Итак: словил wuaucldt.exe и 34byl.exe. Проверил в безопасном редиме dr.cureit, который "нашёл и обезвредил". После перезагрузки всё вернулось.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Пожалуйста, пришлите avz.exe по правилам.
    Затем пролечитесь так.

  4. #3
    Junior Member Репутация
    Регистрация
    23.11.2010
    Сообщений
    18
    Вес репутации
    49
    Отправка через страницу не работает, отправил на емейл.

    UPD

    К симптомам добавилась переадресация в браузерах на 91.193.194.98/invest/

    Добавлено через 4 часа 32 минуты

    Цитата Сообщение от hedgars Посмотреть сообщение
    Здравствуйте.

    Пожалуйста, пришлите avz.exe по правилам.
    Затем пролечитесь так.
    "Пролечился", но получилось так же, как я описал в первом посте.
    Последний раз редактировалось borof; 25.02.2011 в 22:07. Причина: Добавлено

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    А так пробовали лечиться?
    Если и так не поможет, то пошлите файл avz.exe в вирлаб Доктора Веба/Касперского. Через несколько дней скачайте CureIt/Virus Removal Tool заново.

  6. #5
    Junior Member Репутация
    Регистрация
    23.11.2010
    Сообщений
    18
    Вес репутации
    49
    Да, так пробовал. По-подробнее про отправку в вирлаб. Спасибо.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Цитата Сообщение от borof Посмотреть сообщение
    По-подробнее про отправку в вирлаб
    Файл с карантином отправьте через данную форму.
    1. Выберите тип запроса "Запрос на исследование вредоносного файла".
    2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
    3. Прикрепите файл карантина
    4. Введите изображенное на картинке число и нажмите "Далее".
    5. Если размер карантина превышает 8 Мб, то карантин отправьте по адресу [email protected]
    Полученный ответ сообщите здесь (с указанием номера KLAN)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    23.11.2010
    Сообщений
    18
    Вес репутации
    49
    avz.exe_ - Virus.Win32.Virut.ce [KLAN-116321493]

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Ну тогда на чистом от вирусов компьютере запишите на CD/DVD утилиту http://support.kaspersky.ru/viruses/...?qid=208636998 и пролечитесь
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    23.11.2010
    Сообщений
    18
    Вес репутации
    49
    Пролечился как описано выше, все симптомы ушли в нибытие (линие svchost, и процессы типа 34byl.exe). Пока полёт нормальный.

    Добавлено через 1 минуту

    UPD после перезагрузки процесс wuaucldt.exe вновь появился, но никаких проблем он не доставляет.

    Спасибо, компьютер вновь стабилен.
    Последний раз редактировалось borof; 26.02.2011 в 20:28. Причина: Добавлено

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Логи для контроля сделайте новые
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    23.11.2010
    Сообщений
    18
    Вес репутации
    49
    Новые логи:

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Да и AVZ по-прежнему заражен

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Windows\system32\userinit.exe','');
     QuarantineFile('c:\windows\system32\config\systemprofile\wuaucldt.exe','');
     QuarantineFile('c:\users\book\wuaucldt.exe','');
     TerminateProcessByName('c:\windows\system32\wuaucldt.exe');
     QuarantineFile('c:\windows\system32\wuaucldt.exe','');
     DeleteFile('c:\windows\system32\wuaucldt.exe');
     DeleteFile('c:\users\book\wuaucldt.exe');
     DeleteFile('c:\windows\system32\config\systemprofile\wuaucldt.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt');
     RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt');
     RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip отправьте через данную форму.
    1. Выберите тип запроса "Запрос на исследование вредоносного файла".
    2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
    3. Прикрепите файл карантина
    4. Введите изображенное на картинке число и нажмите "Далее".
    5. Если размер карантина превышает 8 Мб, то карантин отправьте по адресу [email protected]
    Полученный ответ сообщите здесь (с указанием номера KLAN)

    Скачайте AVZ еще раз и сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    23.11.2010
    Сообщений
    18
    Вес репутации
    49
    При выполнении скрипта наглухо виснет авз и выдаёт ошибку с текстом:
    Сигнатура проблемы:
    Имя события проблемы: APPCRASH
    Имя приложения: avz.exe
    Версия приложения: 4.35.0.1
    Отметка времени приложения: 446f7ee3
    Имя модуля с ошибкой: advapi32.dll
    Версия модуля с ошибкой: 6.1.7600.16385
    Отметка времени модуля с ошибкой: 4a5bd97e
    Код исключения: c0000096
    Смещение исключения: 00022a53
    Версия ОС: 6.1.7600.2.0.0.256.1
    Код языка: 1049
    Дополнительные сведения 1: c396
    Дополнительные сведения 2: c396f6d0bf25ca718fa81ec7f959a449
    Дополнительные сведения 3: c396
    Дополнительные сведения 4: c396f6d0bf25ca718fa81ec7f959a449

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Попробуйте выполнить скрипт без
    Код:
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    23.11.2010
    Сообщений
    18
    Вес репутации
    49
    Спасибо, помогло.
    Ответ на карантин:
    [KLAN-116652606]
    bcqr00001.dat,
    bcqr00002.dat,
    userinit.exe,
    wuaucldt.exe,
    wuaucldt_0.exe

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Цитата Сообщение от thyrex Посмотреть сообщение
    Скачайте AVZ еще раз и сделайте новые логи
    Ждем-с
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) borof, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус (wuaucldt.exe)
      От Hazar20 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.03.2011, 20:26
    2. Вирус "wuaucldt.exe"
      От maslik в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 12.02.2011, 22:02
    3. Вирус (wuaucldt.exe)
      От Снарк в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 10.12.2010, 23:59
    4. wuaucldt.exe и Ко
      От sap_sat в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.11.2010, 19:00
    5. Хитросделаный wuaucldt.exe.
      От Donetsky в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 06.06.2010, 10:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00132 seconds with 19 queries