Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

вирус (заявка № 49106)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Ставьте SP3 и последующие обновления.
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    Я у же сказал - попробуйте просканировать свежим CureIt или AVPTool/ Вы то сделали?

  4. #23
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    М.О.
    Сообщений
    49
    Вес репутации
    59
    просканировал. Curelt нашел трояна, убил его, но по-теме ничего не изменилось. все так же выпрыгивает предупреждение от ДрВэба о прибитом вирусе...
    да, CureIt свежий, качал с оффсайта...

  5. #24
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    М.О.
    Сообщений
    49
    Вес репутации
    59
    новая беда- вирус winlocк. "ваша ОС заблокирована, пришлите СМС " ну и все такое...
    Последний раз редактировалось andrey--; 21.11.2009 в 18:11.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от andrey-- Посмотреть сообщение
    новая беда- вирус winlocк. "ваша ОС заблокирована, пришлите СМС "
    http://virusinfo.info/showthread.php?t=44817

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo before1main
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Java\jre1.6.2\java.exe','');
     QuarantineFile('C:\Windows\Help\hlp.exe','');
     QuarantineFile('C:\WINDOWS\system32\calc.ifo','');
     DeleteFile('C:\WINDOWS\system32\calc.ifo');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Удалите Bonjour
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  7. #26
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    М.О.
    Сообщений
    49
    Вес репутации
    59
    скрипты сделал, СМС больше не просят и ДрВэб пока молчит...
    карантин выслал, логи сделаю завтра.
    а как поступить с "неопознанным устройством"? вроде все работает, из неродных девайсов- только инфракрасная клава/мышь, но в диспетчере устройств с ними все хорошо...

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    Выполните скрипт:

    Код:
    begin
     ExecuteStdScr(6);
     RebootWindows(false);
    end.
    Система должна перегрузится, устройство исчезнет.

  9. #28
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    М.О.
    Сообщений
    49
    Вес репутации
    59
    в общем, воз и ныне там(((
    все, как и раньше. дрВэб ругается...
    Последний раз редактировалось andrey--; 21.11.2009 в 18:11.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    В логах чисто.

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    Установите все последние обновления системы Windows и используемых программ.

  12. #31
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    М.О.
    Сообщений
    49
    Вес репутации
    59
    ок, установлю.

  13. #32
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    М.О.
    Сообщений
    49
    Вес репутации
    59
    Цитата Сообщение от gjf Посмотреть сообщение
    Выполните скрипт:

    Код:
    begin
     ExecuteStdScr(6);
     RebootWindows(false);
    end.
    Система должна перегрузится, устройство исчезнет.
    система перегрузилась, устройство не исчезло...
    и кстати... давайте я карантин ДрВэба пришлю? так как тема хоть и помечена как "вылечено", но с чего антивирь нервничает?
    и при запуска исследования в AVZ в строке "драйверы" пишет обнаружено-90, опознано как безопасные- 89,в строке "автозапуск"- обнаружено 66, опознано как безопасные- 65...
    Последний раз редактировалось andrey--; 20.07.2009 в 19:58.

  14. #33

  15. #34
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    М.О.
    Сообщений
    49
    Вес репутации
    59
    Цитата Сообщение от gjf Посмотреть сообщение
    Вы SP3 установили уже?
    нет, но это как-то это поможет ДрВэбу?

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    А Вы посмотрите, сколько уязвимостей устраняет это обновление, и сами подумайте.

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Цитата Сообщение от andrey-- Посмотреть сообщение
    система перегрузилась, устройство не исчезло...
    Просто удалите его в Диспетчере устройств.
    I am not young enough to know everything...

  18. #37
    Junior Member Репутация
    Регистрация
    19.06.2009
    Адрес
    М.О.
    Сообщений
    49
    Вес репутации
    59
    Цитата Сообщение от gjf Посмотреть сообщение
    А Вы посмотрите, сколько уязвимостей устраняет это обновление, и сами подумайте.
    ок, намек понял))

    Добавлено через 39 секунд

    Цитата Сообщение от Bratez Посмотреть сообщение
    Просто удалите его в Диспетчере устройств.
    хм... об этом я что-то не подумал!
    Последний раз редактировалось andrey--; 21.07.2009 в 17:37. Причина: Добавлено

  19. #38
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 29
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\java\jre1.6.2\java.exe - Trojan.Win32.Qhost.lsk
      2. c:\windows\help\hlp.exe - Trojan-Ransom.Win32.SMSer.fh
      3. c:\windows\system32\calc.ifo - Trojan-Downloader.Win32.Small.alox


  • Уважаемый(ая) andrey--, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00989 seconds with 17 queries