W32.Slugin
Так определается Авирой и AVG.
На самом деле на компе были файлы Wplugin.dll, ws2help.dll.
Но Авира находит еще кучу exe (около 500 файлов, когда успел?). уже зараженных.
Прочитал, что вирус записывает в exe и dll свой код, а родной код присоединяет где-то дальше.
Virus:Win32/Slugin.A!dll looks for EXE Files to infect in all fixed, removable, and remote drives. It replaces 434 bytes from the entry point of the target file with its own code. The original 434 bytes, a copy of the malicious DLL, and some other virus data are then appended to the target file.
Есть ли возможность именно ВЫЛЕЧИТЬ зараженные файлы?
Последний раз редактировалось egorus2010; 25.12.2017 в 11:49.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) egorus2010, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
1. Да.
Сначала прошелся штатной Авирой.
Но у нее только помещение в карантин или удаление.
Поэтому восстановил всё из карантина обратно.
Затем был утилита avg_remover_slugin.
И затем спасательный диск KAV.
Эти вроде ЛЕЧАТ файлы.
Один или два файла только не смогли вылечить - предложили удалить.
Всё хакеры со своим софтом: "Да всё норм, это ложные срабатывания антивирусов..."
Вот и приходилось его отключать на время работы с подобными утилитами (отладчики, редакторы и .т.п.)
Вот где-то реальная зараза и проскочила.
2. Когда запускаешь утилиту Autologger - нужно выбирать все жесткие диски для сканирования или нет?
Потому что она только на диске С уже час торчит...
А нет - вообще вылетела куда-то...
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас. Если его нет- продолжайте без него.
Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
Введите sfc /scannow и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
sfc /scannow не могу выполнить.
Просит "Компакт-диск SP3".
Я все свои дистры перебрал.
Я пробовал и скрипт "Выполнить проверку sfc_scannow.bat" с одного известного форума.
Не помогает.
Возможно, как-то умудрился поставить какое-то обновление...
Последний раз редактировалось egorus2010; 05.01.2018 в 13:13.
Смотря с какой стороны смотреть...
"sfc /scannow не могу выполнить." - это существенная проблема?
Скорее да, чем нет.
Slugin вроде как в итоге добился Касперским диском и утилем от AVG.
По скрипту. В основном, это были остатки TENCENT, китайского антивируса.
Ничего страшного он (скрипт) уже не нашел. Dll-ка от COMODO в system32 оставалась, guard32. Кое-чего еще пыталась защищать - висела в процессах.
Комп сильно тормозит. (Хотя в системе много чего, типа HASP, FLexLM, SQL и прочих сервисов. Они скорости явно не добавляют.
На проверку этой проблемы есть какой-нибудь скрипт?
Последний раз редактировалось egorus2010; 10.01.2018 в 16:58.
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
В папке с UVS появится архив Events.7z, загрузите его на rghost.ru или в облачное хранилище и дайте ссылку в теме.
Выполняю скрипт.
Кстати, во время анализа автозапуска, пишет:
(!) DEBUG: extra long file detected.
И очень долго на этом заморачивается.
В этом есть какая-то проблема, так может быть?
Может, сразу что-то сделать, проверить?