Страница 3 из 3 Первая 123
Показано с 41 по 60 из 60.

Помогите узнать,найти и удалить вирус (заявка № 27725)

  1. #41
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    я и ето тоже зделаю

    Добавлено через 1 минуту

    Логи вылажывать из под Live CD, или с под системы?
    Последний раз редактировалось siniypank; 09.08.2008 в 16:12. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    логи делать в системе.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #43
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    поразительно теперь они все Win32.Sector.9 а не 5 как раньше было

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Лечите с DrWeb Live CD? После лечения желательно еще раз проверить, чтобы убедиться, все ли вылечено.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #45
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    да я его сейчас под Live CD а потоп из другого компа пройдусь по нему

  7. #46
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    Значит ситуация такова, проверял CureIT-ом из под LiveCD все екзешники заражыны были Win32.Sector 9 вылечил и несколь модифицированых Win32.Sector 5 которые не хотели лечить пришлось удалить, потом винт подключил к чистой машине и опять проверил CureIT-ом все было чисто, логи зделал из мучительной системы

  8. #47
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    Safe Mode - по прежнему не грузиться но зато диспетчер зада и реестр запускаеться. Да еще при запуске диспетчера задач чере 15 сек в процесах появляеться wuauclt.exe, а также много процесов svchost и переодически то появляеться то исчезает какойто LOCAL~

  9. #48
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\HPDESK\lttwn80n.dll','');
     DeleteFile('C:\WINDOWS\system32\drivers\jlqoin.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('asc3360pr');
    BC_Activate;
    ExecuteRepair(10);
    ExecuteRepair(11);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=27725 ).

    Очистите временные папки и кеш браузера.
    Проверьте, заработал ли безопасный режим.
    Сделайте полную проверку в AVPTool.
    У Вас подозрительные записи в файле Hosts - его можно очистить таким скриптом в AVZ:
    Код:
    begin
    ClearHostsFile;
    end.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #49
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    Извените но карантин отправил без пароля

    Добавлено через 9 минут

    На ноч я ставил полнуюю проверку CureIT-ом так он нашел модифицированых Win32.Sector 5 по пути D:\System Volume Information\_restore{C74DFD9F-30CA-4D20-BFF0-B43E1F1064A4}\RP276 - удалил
    Последний раз редактировалось siniypank; 10.08.2008 в 09:59. Причина: Добавлено

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от siniypank Посмотреть сообщение
    D:\System Volume Information\_restore
    А кто ж Вас надоумил, системное восстановление включить...

  12. #51
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    Я его не включал (как отключил согласно правил так и не трогал)

    Добавлено через 2 минуты

    оно и сейчас отключено
    Последний раз редактировалось siniypank; 10.08.2008 в 13:21. Причина: Добавлено

  13. #52
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    Проверил AVPTool было найдено 2 штуки Worm.Win32.AutoRun.lnr (в AVZ) и троянская программа Trojan-Downloader.Win32.Mutant.atz (в NOD32) я их удалил. Вот следуюшие логи

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от siniypank Посмотреть сообщение
    Я его не включал (как отключил согласно правил так и не трогал) ...оно и сейчас отключено
    А где же доктор зловреда нашел:
    D:\System Volume Information\_restore{C74DFD9F-30CA-4D20-BFF0-B43E1F1064A4}\RP276

  15. #54
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    У меня два диска С - системный D- простой, нашел он его тогда когда проверял из под системы ане из LiveCD и с помошю другова компа

    Добавлено через 3 минуты

    Safe Mode - уже работает за что большое спасибо
    Последний раз редактировалось siniypank; 10.08.2008 в 15:00. Причина: Добавлено

  16. #55
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    В логах чисто:

    Имеется
    Код:
    Platform: WindowsXP  SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    C:\Program Files\Java\jre1.5.0_06\
    Должно быть
    Код:
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    C:\Program Files\Java\jre1.6.0_07\
    Вопросы, пожелания, проблемы?

  17. #56
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    По информации из лога AVZ системное восстановление у Вас отключено.
    Похоже, мы победили файловый вирус - поздравляю
    На всякий случай выполните такой скрипт в AVZ:
    Код:
    begin
    DeleteFileMask('D:\System Volume Information', '*.*', true);
    RebootWindows(false);
    end.
    Какие-то проблемы остались?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  18. #57
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    Огромное при огромное вам спасибо за помощь , ведь Вы мне дали возможность в понедельник уйти в отпуск с чистой душой. Как мне Вас отблагодорить?

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от siniypank Посмотреть сообщение
    Как мне Вас отблагодорить?
    Посмотрите ссылку в подписи у меня или у коллеги kps

  20. #59
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    63
    Я еще вчера той сылочкой воспользовался , и завтра еще воспользуюсь
    Последний раз редактировалось siniypank; 10.08.2008 в 22:14.

  21. #60
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 7
    • Обработано файлов: 49
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\iexplorer.exe - Trojan.Win32.Buzus.niu (DrWEB: Trojan.MulDrop.18267)
      2. c:\\windows\\services.exe - Virus.Win32.Sality.aa (DrWEB: Win32.Sector.9)
      3. f:\\autorun.inf - Worm.Win32.AutoRun.lnr (DrWEB: Win32.HLLW.Autoruner.2566)
      4. f:\\erth.exe - Virus.Win32.Sality.aa (DrWEB: Win32.Sector.9)
      5. f:\\ipyixv.exe - Virus.Win32.Sality.aa (DrWEB: Win32.Sector.9)
      6. f:\\osypp.exe - Virus.Win32.Sality.aa (DrWEB: Win32.Sector.9)
      7. f:\\qvbe.exe - Virus.Win32.Sality.aa (DrWEB: Win32.Sector.9)
      8. f:\\vtopg.cmd - Virus.Win32.Sality.aa (DrWEB: Win32.Sector.9)


  • Уважаемый(ая) siniypank, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Помогите найти еще вирус
      От Екатерина Иванова в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.05.2012, 15:55
    2. Ответов: 16
      Последнее сообщение: 12.11.2011, 20:55
    3. Помогите найти вирус
      От BBG в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 04:13
    4. Помогите найти вирус.
      От MihaNN52 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 15.02.2009, 15:09
    5. Ответов: 6
      Последнее сообщение: 06.11.2007, 20:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00039 seconds with 18 queries