-
Junior Member (OID)
- Вес репутации
- 38
Заражение Virus.Win32.VirutChangeEntry.A
Здравствуйте.
Буквально вчера закрылась еще одна моя тема, в которой мне помогали вылечить зловредные процессы sviq.exe, fun.exe и т.п. (http://virusinfo.info/showthread.php...94#post1315994) Рекомендации после лечения выполнил, также после совета вашего специалиста на ПК был установлен постоянный антивирус (мой выбор пал на бесплатный 360 Total Security), которым была произведена полная проверка, не выявившая на тот момент никаких серьезных угроз. И вот сегодня вечером ни с того ни с сего Total Security начал ругаться на самые разные файлы (начиная от системных файлов из каталога System32 и заканчивая исполняемыми файлами игр и программ) по причине заражения их вирусом Virus.Win32.VirutChangeEntry.A. После проведения быстрой проверки антивирус нашел аж 30 зараженных файлов. Причем с каждой минутой "под обвинение" в заражении Virus.Win32.VirutChangeEntry.A попадает все больше программ, даже блокнот не остался нетронутым.
UPD
360 Total Security видимо переместил в карантин либо удалил зараженный dllhost.exe, в следствии чего перестал нормально функционировать проводник, ежесекундно вылезала ошибка "Прекращена работа COM Surrogate", пришлось откатывать состояние системы на 20 сентября (точка созданная после установки антивируса). Ошибка исчезла, но при быстрой проверке системы антивирус снова нашел порядка 20 файлов зараженных Virus.Win32.VirutChangeEntry.A, выкладываю новые логи ниже.
К сожаление я уже превысил лимит загружаемых файлов на форум, поэтому лог работы скрипта сбора информации AVZ и лог HijackThis пришлось выложить на Я.Диск:
virusinfo_syscheck.zip - https://yadi.sk/d/SugQY9rGjEf9w
hijackthis.log - https://yadi.sk/i/1SJmxRcAjEfAQ
Заранее спасибо!
Последний раз редактировалось Олег Сомов 782071035; 22.09.2015 в 02:58.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Олег Сомов 782071035, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Пролечитесь утилитой VirutKiller в безопасном режиме, если не полегчает - придётся с LiveCD/LiveUSB долечивать.
Вот, кстати, и напоролись на особенность многих не только бесплатных антивирусов - при файловом заражении удаляют заражённые системные файлы, убивая систему...
-
-
Junior Member (OID)
- Вес репутации
- 38
Лечение в безопасном режиме провел.
virutkiller.png
После перезагрузки и быстрой проверки 360 Total Security, некоторые файлы, которые были вылечены VirutKillerom'ом теперь определяются как файлы зараженные HEUR/QVMxx.1.Malware.Gen (где xx - разные числа)
-
Я не знаю, можно ли настроить 360 Total Security, чтобы игнорировал такое. Переустановите приложения, файлы которых были вылечены, перед этим проверьте ещё раз, не заражены ли дистрибутивы, или скачайте свежие версии и обновите. На системные файлы ругается антивирус? Если да, такую процедуру проведите.
Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
Введите sfc /scannow и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
-
-
Junior Member (OID)
- Вес репутации
- 38
Да, такая возможность есть, добавил их в белый список программы.
На системные файлы антивирус не ругается, но целостность их я все равно проверю, от греха подальше.
В очередной раз благодарю за помощь, надеюсь больше не придется создавать тему в разделе помогите, по крайней мере в ближайшее время.
-
-