Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

vyre32.exe со всеми вытикающими. помогите пожалуйста. (заявка № 98256)

  1. #21
    Junior Member Репутация
    Регистрация
    16.02.2011
    Сообщений
    17
    Вес репутации
    54
    дело в том, что я его сразу на флешку и скинул. а потом система упала....

    Добавлено через 44 минуты

    что можете посоветовать?
    Последний раз редактировалось hitman_90; 19.02.2011 в 21:02. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Кроме C:\WINDOWS\system32\Drivers\movnkpi.sys и его службы, в логе TDSSkiller нет никаких иных детектов?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Junior Member Репутация
    Регистрация
    16.02.2011
    Сообщений
    17
    Вес репутации
    54
    нет. в логе пишеться что найдено обьектов 2, но дальше значиться только movnkpi.sys

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Диск, с которого устанавливалась система, есть?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    Junior Member Репутация
    Регистрация
    16.02.2011
    Сообщений
    17
    Вес репутации
    54
    к сожалению, нет. ноут не мой, да и система ставилась довольно давно.

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Боюсь, что все идет к переустановке. С помощью ERD Commander спасайте ценную информацию с системного диска, переписав ее на другой

    Как вариант: в ERD Commander есть возможность восстановления системы, используя точки восстановления, созданные в системе. Попробуйте ее
    Последний раз редактировалось thyrex; 20.02.2011 в 00:24.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Junior Member Репутация
    Регистрация
    16.02.2011
    Сообщений
    17
    Вес репутации
    54
    я так и сделал. уже скопировал на всякий случай ценную информацию через ЕРД. спасибо за оказаную помощь. я многому научился. и все же, что именно привело к такому результату? на будущее, как с этим бороться или, по возможности, избежать?
    З.Ы. спасибо Вам еще раз за заботу.

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Учитывая, что звереныш оказался новым, отсюда может быть такое необычное проявление при обращении к нему. Хотя странно, что это случилось при его простом карантине. Кстати, лог скопируйте тоже, а потом прикрепите все-таки
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    16.02.2011
    Сообщений
    17
    Вес репутации
    54
    хорошо. завтра выложу лог. спасибо.

  11. #30
    Junior Member Репутация
    Регистрация
    16.02.2011
    Сообщений
    17
    Вес репутации
    54
    выкладываю лог. надеюсь, он Вам в чем то поможет.

  12. #31
    Junior Member Репутация
    Регистрация
    16.02.2011
    Сообщений
    17
    Вес репутации
    54
    кстати, какой можете посоветовать некомерческий антивирус, не требующий постоянного подключения к интернету?

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 53
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\admin\\local settings\\temp\\044.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
      2. c:\\documents and settings\\admin\\local settings\\temp\\047.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
      3. c:\\documents and settings\\admin\\local settings\\temp\\067.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
      4. c:\\documents and settings\\admin\\local settings\\temp\\071.exe - Trojan-Downloader.Win32.Refroso.cnu ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
      5. c:\\documents and settings\\admin\\local settings\\temp\\088.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
      6. c:\\documents and settings\\admin\\local settings\\temp\\099.exe - Trojan-Downloader.Win32.Refroso.coi ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
      7. c:\\documents and settings\\admin\\local settings\\temp\\179.exe - P2P-Worm.Win32.Palevo.emwr ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
      8. c:\\documents and settings\\admin\\local settings\\temp\\181.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
      9. c:\\documents and settings\\admin\\local settings\\temp\\189.exe - Trojan-Downloader.Win32.Refroso.cnv ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
      10. c:\\documents and settings\\admin\\local settings\\temp\\233.exe - Trojan-Downloader.Win32.Refroso.cnw ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
      11. c:\\documents and settings\\admin\\local settings\\temp\\314.exe - P2P-Worm.Win32.Palevo.emwr ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
      12. c:\\documents and settings\\admin\\local settings\\temp\\402.exe - Trojan-Downloader.Win32.Refroso.cnv ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
      13. c:\\documents and settings\\admin\\local settings\\temp\\453.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
      14. c:\\documents and settings\\admin\\local settings\\temp\\488.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
      15. c:\\documents and settings\\admin\\local settings\\temp\\494.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
      16. c:\\documents and settings\\admin\\local settings\\temp\\521.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
      17. c:\\documents and settings\\admin\\local settings\\temp\\536.exe - P2P-Worm.Win32.Palevo.emwr ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
      18. c:\\documents and settings\\admin\\local settings\\temp\\557.exe - Trojan-Downloader.Win32.Pher.hgl ( DrWEB: Trojan.Packed.21230, BitDefender: Trojan.Generic.6818452, AVAST4: Win32:Refroso-DC [Trj] )
      19. c:\\documents and settings\\admin\\local settings\\temp\\803.exe - Trojan-Downloader.Win32.Refroso.coj ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.5492889, AVAST4: Win32:Malware-gen )
      20. c:\\documents and settings\\admin\\local settings\\temp\\874.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
      21. c:\\documents and settings\\admin\\local settings\\temp\\946.exe - Trojan-Downloader.Win32.Refroso.cnt ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
      22. c:\\documents and settings\\admin\\local settings\\temp\\957.exe - Trojan-Downloader.Win32.Refroso.cms ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, NOD32: Win32/Lethic.AE trojan, AVAST4: Win32:Inject-ACZ [Trj] )
      23. c:\\documents and settings\\admin\\local settings\\temp\\974.exe - Trojan-Downloader.Win32.Refroso.cnu ( DrWEB: Trojan.DownLoader1.37726, BitDefender: Trojan.Generic.6673613, AVAST4: Win32:Malware-gen )
      24. c:\\documents and settings\\admin\\local settings\\temp\\992.exe - Trojan.Win32.Agent2.lvm ( DrWEB: Trojan.Packed.21472, BitDefender: Trojan.Generic.7002995, AVAST4: Win32:Inject-ACZ [Trj] )
      25. c:\\windows\\system32\\poukyquoozek.exe - Trojan.Win32.VBKrypt.bmdt ( DrWEB: Trojan.DownLoader2.7109, BitDefender: Trojan.Generic.6015852, AVAST4: Win32:Malware-gen )
      26. c:\\windows\\system32\\quyruj.exe - Trojan.Win32.VBKrypt.bmdt ( DrWEB: Trojan.DownLoader2.7109, BitDefender: Trojan.Generic.6015852, AVAST4: Win32:Malware-gen )
      27. c:\\windows\\system32\\umdmgr.exe - Packed.Win32.Krap.ig ( DrWEB: Trojan.MulDrop2.12720, BitDefender: Worm.Generic.321675, NOD32: Win32/TrojanClicker.VB.NJT trojan, AVAST4: Win32:AutoRun-BRP [Trj] )
      28. c:\\windows\\system32\\vyre32.exe - Trojan.Win32.VBKrypt.blcz ( DrWEB: Trojan.DownLoader2.7673, BitDefender: Trojan.Generic.KD.133198, AVAST4: Win32:VB-RGE [Trj] )
      29. \\tdsskiller_quarantine\\18.02.2011_21.02.02\\susp 0000\\svc0000\\tsk0000.dta - Rootkit.Win32.Bubnix.dwa ( DrWEB: Trojan.Spambot.9828, BitDefender: Gen:Variant.Taterf.21, AVAST4: Win32:Bubak [Rtk] )


  • Уважаемый(ая) hitman_90, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Всеми любимый Trojan.Win32.Ddox.ci
      От Impi в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.07.2011, 12:14
    2. Ответов: 3
      Последнее сообщение: 24.06.2011, 21:00
    3. снова wjdrive32.exe, vyre32.exe, vr.exe (продолжение)
      От ZVERSKY в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 23.01.2011, 13:19
    4. Ответов: 2
      Последнее сообщение: 14.01.2011, 16:16
    5. Проблема со всеми браузерами!!!
      От Glam-girl в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 08.02.2010, 19:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01393 seconds with 18 queries