Показано с 1 по 6 из 6.

Помогите - WORM/RJUMP.B.1+WORM/RJUMP.E+W32.Fakerecy (заявка № 15557)

  1. #1
    Junior Member Репутация
    Регистрация
    21.12.2007
    Сообщений
    3
    Вес репутации
    60

    Exclamation Помогите - WORM/RJUMP.B.1+WORM/RJUMP.E+W32.Fakerecy

    Значит так:

    Проблемы появились после попытки оживления флэшки знакомого.

    Antivir обнаружил на флэшке:

    1.WORM/RJUMP.B.1
    2.WORM/RJUMP.E

    Соответсвенно после лечения:

    Begin scan in 'E:\'
    E:\AUTORUN.INF
    [DETECTION] Contains detection pattern of the worm WORM/RJUMP.B.1
    [INFO] The file was deleted!
    E:\RavMonE.exe
    [DETECTION] Contains detection pattern of the worm WORM/RJUMP.E
    [INFO] The file was deleted!
    Но на самом деле ничего не удаляется - пишет не могу записать - ошибка девайса.
    При попытки форматирования, переразбивки сервисной тулзой - соответственно ничего не получается,
    также и при попытке правки R-STUDIO.

    RavMonE.exe - я все-таки изловчился и мочканул.

    Потом случайно обнаружил еще одного зверя у себя:

    W32.Fakerecy

    Филез: C:\Wintn\system32\ctfmon.exe

    Antivir его не дэтэктит у меня - обнаружил случайно Norton`ом принеся на работу свою флэшку,
    после чего нашел его у себя на винте целым и невредимым %)

    Все сделал по вашей инструкции - в случае с AVZ - первый лог содался нормально на 97% выдал ошибку internal type failed(если не ошибаюсь).
    При создании 2 лога - тоже самое, но лог не создался вообще.
    При Hijack - все нормально.
    В ситуации с AVZ грешу на слегка не правильно востановленную инфу на винте R-STUDIO(В момент юзания PartionMagic рубанулось электричество )
    и не все кривые файлы после этого убил.
    Помогите разобраться в ситуации(и с флэшкой знакомого и с моим винтом) - 2 лога прилагаю.
    Вложения Вложения
    Последний раз редактировалось Макcим; 22.12.2007 в 23:14.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    приложите логи по правилам .... http://virusinfo.info/showthread.php?t=1235
    virusinfo_cure.zip -уберите из темы ...

  4. #3
    Junior Member Репутация
    Регистрация
    21.12.2007
    Сообщений
    3
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    приложите логи по правилам .... http://virusinfo.info/showthread.php?t=1235
    virusinfo_cure.zip -уберите из темы ...
    А что я сделал не по правилам? -
    "Логи нужно прикрепить к теме вложением(а не запостить в теме)"
    Я прикрепил.....
    Кстати куда делся лог virusinfo@syscure????????

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    Цитата Сообщение от Ultra Breaker Посмотреть сообщение
    А что я сделал не по правилам? -
    почти все ....
    virusinfo_cure.zip - вообще не лог а карантин(удалено модератором) ...

  6. #5
    Junior Member Репутация
    Регистрация
    21.12.2007
    Сообщений
    3
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    почти все ....
    virusinfo_cure.zip - вообще не лог а карантин(удалено модератором) ...
    Опа.. Виноват... Но другой лог не получается - ошибку выдает

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    лог стандартный скрипт 2 .... должен получится ....

  • Уважаемый(ая) Ultra Breaker, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Worm.AutoRun а так же Worm.Kolab
      От Dimihi в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 26.12.2009, 20:23
    2. Net-Worm.Win32.Kido.ih и Worm.Win32.AutoRun.ezt
      От zagraba в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.12.2009, 11:53
    3. Ответов: 24
      Последнее сообщение: 12.04.2009, 00:10
    4. Net-Worm.Win32.Slammer Он же Win.MSSQL.worm.Helkern.
      От TeXeT в разделе Вредоносные программы
      Ответов: 4
      Последнее сообщение: 28.07.2008, 13:21
    5. Ответов: 9
      Последнее сообщение: 08.10.2007, 10:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00184 seconds with 20 queries