-
Проблема при загрузке ОС
До недавнего времени всё было в порядке, но теперь каждый раз при загрузке ОС Microsoft Windows XP [Версия 5.1.2600] выскакивает три окна "отправки отчёта в Microsoft", т.к. произошёл сбой в приложении Mozilla Firefox. В событиях приложений три ошибки подряд с текстами
"Ошибка приложения firefox.exe, версия 1.9.0.3498, модуль unknown, версия 0.0.0.0, адрес 0x24017c1e."
"Ошибка приложения firefox.exe, версия 1.9.0.3498, модуль unknown, версия 0.0.0.0, адрес 0x24087c1e."
"Ошибка приложения firefox.exe, версия 1.9.0.3498, модуль unknown, версия 0.0.0.0, адрес 0x24017c1e."
Система проверялась утилитой CureIt!, ничего не нашлось.
Добавил: после очередной загрузки системы появилось три ошибки по firefox.exe и добавилась ещё одна "Ошибка приложения explorer.exe, версия 6.0.2900.5512, модуль unknown, версия 0.0.0.0, адрес 0x24087c1e."
-
Выполните скрипт в AVZ
[code]begin
QuarantineFile('C:\WINDOWS\system32\system\src_rtw.exe','');
end. [/code]
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
-
Отослал! Файл сохранён как 100305_224655_virus_4b915faf52138.zip
-
Файл отправлен в вирлаб
Чтобы не терять время проверьте его на [url="http://www.virustotal.com/ru"]virustotal[/url].
Ссылку на результат проверки сообщите
-
[url]http://www.virustotal.com/ru/analisis/ba03ab391ebacff7cd602a3f90d0b344b605a4c75d59679a616603ad58b97953-1267818722[/url]
-
Основные антивирусы еще не знают его. Пока подождем ответ из вирлаба.
-
Ок, кажется дело именно в этом подозрительном файле
-
[QUOTE='thyrex;598532']Основные антивирусы еще не знают его. Пока подождем ответ из вирлаба. [/QUOTE]
Trojan-Downloader.Win32.VB.vor
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
DeleteFile('C:\WINDOWS\system32\system\src_rtw.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
Похоже, что теперь всё в порядке. Событий в журнале больше не появляется и процесс src_rtw нигде не фигурирует.
-
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\system\src_rtw.exe - [B]Trojan-Downloader.Win32.VB.vor[/B] ( BitDefender: Gen:Trojan.Heur.er0@sjRJx6pi, AVAST4: Win32:Malware-gen )[/LIST][/LIST]
Page generated in 0.00714 seconds with 10 queries