Results 1 to 11 of 11

вирус Worm.Win32.Feebs.mf (заявка № 15190)

  1. #1
    Junior Member Репутация
    Join Date
    Dec 2007
    Posts
    5
    Rep Power
    66

    Thumbs up вирус Worm.Win32.Feebs.mf

    Пожалуйста, помогите вылечить бук от вируса Worm.Win32.Feebs.mf. Пытаюсь лечить уже 3-е сутки - ничего не получается.

    Файлы во вложении.

    Заранее благодарю Вас!
    Attached Files Attached Files

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация rubin's Avatar
    Join Date
    Oct 2007
    Location
    Казань
    Posts
    2,934
    Rep Power
    570
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Code:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('c:\documents and settings\sergey\local settings\temp\~vis0001\fsg_4104.exe','');
     QuarantineFile('c:\windows\system32\msvz32.dll','');
     DeleteFile('c:\windows\system32\msvz32.dll');
     DeleteFile('c:\documents and settings\sergey\local settings\temp\~vis0001\fsg_4104.exe');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Code:
    O21 - SSODL: msvz32.dll - {28D4BA2B-19CB-D390-01C8-1BBF0085F9A3} - c:\windows\system32\msvz32.dll
    PS: Диск F - это что?
    PPS: Проксю plaza.ntu-kpi.kiev.ua сами ставили?

  4. #3
    Junior Member Репутация
    Join Date
    Dec 2007
    Posts
    5
    Rep Power
    66
    - Скрипт выполнил, карантин отправил
    - строку профиксил
    - диск F - у меня нет такого, не знаю что это
    - проксю плаза ставил сам (давно это было), забыл удалить.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Mar 2006
    Posts
    2,780
    Rep Power
    1391
    Сделайте логи еще раз, для контроля.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация rubin's Avatar
    Join Date
    Oct 2007
    Location
    Казань
    Posts
    2,934
    Rep Power
    570
    Поищите через AVZ файл copy.exe (Сервис - Поиск файлов на диске), найдется, добавьте в карантин и пришлите

  7. #6
    Junior Member Репутация
    Join Date
    Dec 2007
    Posts
    5
    Rep Power
    66
    Контрольный пакет логов во вложении.

    Пока вирус себя больше не проявляет (сообщений антивируса нет).
    Каково Ваше мнение - все чисто?
    Attached Files Attached Files

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jan 2007
    Posts
    22,817
    Rep Power
    1529
    Quote Originally Posted by rubin View Post
    Поищите через AVZ файл copy.exe (Сервис - Поиск файлов на диске), найдется, добавьте в карантин и пришлите
    ждем ...

  9. #8
    Junior Member Репутация
    Join Date
    Dec 2007
    Posts
    5
    Rep Power
    66
    Проверил на дисках (AVZ) - copy.exe не обнаружено.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jan 2007
    Posts
    22,817
    Rep Power
    1529

  11. #10
    Junior Member Репутация
    Join Date
    Dec 2007
    Posts
    5
    Rep Power
    66
    autorun'ы удалил.
    Всем ОГРОМНОЕ спасибо за помощь! И большой респект!

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Boyar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Win32.hllm.Graz или Worm.Win32.Feebs
      By Ruslan in forum Помогите!
      Replies: 4
      Last Post: 02-22-2009, 01:37 AM
    2. Описания вирусов: Worm.Win32.Feebs
      By Зайцев Олег in forum Описания вредоносных программ
      Replies: 8
      Last Post: 01-08-2008, 06:37 PM
    3. Worm.Win32.Feebs (Win32.HLLM.Graz)
      By ScratchyClaws in forum Вредоносные программы
      Replies: 6
      Last Post: 09-25-2007, 04:06 PM
    4. Сетевой червь Worm.Win32.Feebs.gi
      By av56 in forum Помогите!
      Replies: 6
      Last Post: 05-12-2006, 01:36 PM
    5. Worm.Win32.Feebs.ag
      By Xen in forum Вредоносные программы
      Replies: 1
      Last Post: 01-26-2006, 04:11 PM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00828 seconds with 19 queries