-
Вложений: 1
Подозрение на вирус
В процессе работы, даже если не заходить в Windows как пользователь (загрузка Винды находится на этапе выбора пользователя), возникает сообщение о предотвращении "попытки выполнить данные".
Также периодически возникают сообщения "Программа svchost.exe выполнила недопустимую операцию и будет закрыта". После этого из Avast появляется сообщение о зараженном файле. Образец файла во сложении Infected_file.zip.
Проверка с помощью CureIt (Запущенного под Infr@) выявила файлы, зараженные Win32:HLLW.Autoruner.5555
Пжста, помогите избавиться от вируса?
-
[QUOTE=ashantalov;396015]Образец файла во сложении Infected_file.zip. [/QUOTE] Файл закачать [URL="http://virusinfo.info/upload_virus.php?tid=44974"]тут[/URL] согласно Приложениям 2 и 3 правил.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в разделе Ручное лечение
[CODE]begin
QuarantineFile('C:\WINDOWS.0\felix.exe','');
end.
[/CODE]
После перезагрузки:
Выполните еще один скрипт в разделе Ручное лечение:
[code]begin
CreateQurantineArchive('C:\quarantine.zip');
end.
[/code]
- Закачайте C:\quarantine.zip по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
-
Сорри за несоблюдение правил.
Выслал запрашиваемый карантин.
Это клиент авторизации от моего Internet-провайдера.
-
[QUOTE=ashantalov;396030]
Это клиент авторизации от моего Internet-провайдера.[/QUOTE]Вы уверенны?
[QUOTE=ashantalov;396030]C:\WINDOWS.0\felix.exe - HEUR:Trojan.Win32.Generic[/QUOTE]
-
Да. Уверен. felix.exe - программа авторизации моего Internet-провайдера.
Имеет смысл поискать другой способ авторизации?
Или попытаться снова скачать и установить программу авторизации felix.exe?
-
Имеет смысл:
1. Установить надежные пароли на учетные записи пользователей с правами администратора.
2. Установить обновления безопасности на Windows.
3. Подождать пока подправят эвристик.
-
Спасибо за советы, но появились вопросы.
(заранее извиняюсь, что так слабо ориентируюсь в теме поиска вирусов, поэтому некоторые вопросы могут показаться ламерскими)
1. Все учетные записи, которые видно в Контрольная панель\учетные записи защищены паролем длиной не менее 8 символов. Пжста, подскажите, надо ли устанавливать какие-то дополнительные пароли или устанавливать пароли для отключенных учетных записей?
2. Пжста, подскажите, какие именно обновления безопасности Windows надо установить?
3. Пжста, подскажите, обновления какого эвристика надо ждать?
-
[QUOTE=ashantalov;396066]
1. Все учетные записи, которые видно в Контрольная панель\учетные записи защищены паролем длиной не менее 8 символов.[/QUOTE]В общем случае этого достаточно.
[QUOTE=ashantalov;396066]2. Пжста, подскажите, какие именно обновления безопасности Windows надо установить?[/QUOTE]Пуск/Программы/Обновления Виндовс или посетить [url]http://update.microsoft.com[/url]. Нажать кнопку Быстрый поиск и разрешить установку ActiveX - аппликации.
[QUOTE=ashantalov;396066]3. Пжста, подскажите, обновления какого эвристика надо ждать?[/QUOTE]Речь идет об эвристическом детекте файла felix.exe. Его поведение совпадает с поведением известных зловредов, но он возможно таковым не является.
[url]http://ru.wikipedia.org/wiki/%D0%AD%D0%B2%D1%80%D0%B8%D1%81%D1%82%D0%B8%D0%BA%D0%B0[/url]
-
Спасибо Rene-gad за ссылку на SP3, установка SP3 реально помогла.
Не наю - вылечился ли вирус или нет, но сообщения об ошибке с последующим срабатыванием Avast-а прекратились.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows.0\felix.exe - [B]HEUR:Trojan.Win32.Generic[/B][/LIST][/LIST]
Page generated in 0.00413 seconds with 10 queries