Показано с 1 по 18 из 18.

пойман braviax.exe и сним полезла гадость (заявка № 18579)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    38
    Вес репутации
    59

    Thumbs up пойман braviax.exe и сним полезла гадость

    добрый день.у меня стоин нод 3 версии.вчера при его обновлении с зеркала,мне на комп вместе с файлами обновления затянуло вирус,который генерирует файлы braviax.exe в winnt и system32(у меня 2000 prof).делал по инструкции всё.во-первых фаервол вообще перестал запускаться(outpost),во-вторых AVZ и HiJackThis тоже не запускались.последних двое запустить удалось только с помошью полностью абстрактных переимменовок папок и файлов экзешников.
    провёл проверку cureit(который кстати тоже не запускался),он по-убивал много файлов,но вирус всё-равно остался.
    из инструкции не могу выполнить 10 пункт,т.к. выдаёт ошибку на 86%.
    остальные логи прикрепляю.надеюсь на помошь,ибо не очень хочется форматить винт и ставить винду в чистую.
    Последний раз редактировалось z006; 28.11.2009 в 00:26.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Уберите virusinfo_cure.zip и прикрепите вместо него virusinfo_syscure.zip.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    38
    Вес репутации
    59
    я бы с удовольствием,но к сожалению это всё,что создаёт программа.она сама так его называет.я надеюсь мне можно помочь?
    при том в обоих выполнениях скриптов через AVZ в конце выдаёт ошибку.может по этому нужные файлы и не создаёт?что тогда делать?
    Последний раз редактировалось z006; 24.02.2008 в 18:17.

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Попробуйте сделать такой лог
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    38
    Вес репутации
    59
    так получилось.прикрепил.
    Последний раз редактировалось z006; 28.11.2009 в 00:26.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Отключите антивирус!
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINNT\system32\drivers\symavc32.sys','');
     QuarantineFile('C:\WINNT\System32\lanmandrv.sys','');
     QuarantineFile('C:\WINNT\System32\Drivers\Beep.SYS','');
     QuarantineFile('C:\WINNT\System32\users32.dat','');
     QuarantineFile('C:\WINNT\System32\Dll.dll','');
     QuarantineFile('c:\winnt\system32\lanmanwrk.exe','');
     QuarantineFile('c:\winnt\system32\kerneldrv.exe','');
     QuarantineFile('c:\winnt\system32\braviax.exe','');
     QuarantineFile('C:\WINNT\System32\_svchost.exe','');
     DeleteFile('C:\WINNT\System32\Dll.dll');
     DeleteFile('C:\WINNT\System32\users32.dat');
     DeleteFile('C:\WINNT\System32\Drivers\Beep.SYS');
     DeleteFile('C:\WINNT\system32\drivers\symavc32.sys');
     DeleteFile('c:\winnt\system32\lanmanwrk.exe');
     DeleteFile('c:\winnt\system32\kerneldrv.exe');
     DeleteFile('c:\winnt\system32\braviax.exe');
     DeleteFile('C:\WINNT\System32\lanmandrv.sys');
     DeleteFile('C:\WINNT\System32\_svchost.exe');
     BC_ImportAll;
     BC_DeleteSvc('symavc32');
     BC_DeleteSvc('lanmandrv');
     BC_DeleteSvc('Beep');
     BC_DeleteSvc('Microsoft Internet Explorer');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18579
    2. Повторите логи

  8. #7
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    38
    Вес репутации
    59
    готово.антивирус и так отключен,а процесс ekrn.exe завершить из менеджера задач не возможно.
    зы:логи способом из инструкции так и не создаются.
    на сколько моя ситуация была серьёзной и какая сейчас?
    я там видел что было предположение на клавиатурного шпиона?это так?
    Последний раз редактировалось z006; 28.11.2009 в 00:26.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Восстановление системы: включено \ отключить ...
    все врвги перебиты какие проблемы остались ?

  10. #9
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    38
    Вес репутации
    59
    проблеммы больше не видны,не считая что в AVZ так логи методом из хелпа не создались.это ничего?
    что насчёт шпиона клавиатурного?
    мне начинать паниковать и менять все пароли,которые я за эти сутки засветил,или можно не нервничать?
    ВСЕМ СПАСИБО ЗА ОПЕРАТИВНУЮ ПОМОШЬ!

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    логи не создались скорее из-за того что вин 2000 ... попробуйте их сделать выполнив предварительно стандартный скрипт №6
    пароли лучше поменять ... от греха подальше

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    вот это поискать: spwm.sys
    второй пункт правил и прислать по ссылке http://virusinfo.info/upload_virus.php?tid=18579

  13. #12
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    38
    Вес репутации
    59
    вот это поискать: spwm.sys
    не найден

    а можно в этой теме ещё вопросы по-задавать или есть специальная тема для этого?
    если что-сорьки,просто ещё не совсем сориентировался тут у вас...
    Последний раз редактировалось anton_dr; 24.02.2008 в 23:12.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    вот это поискать: spwm.sys
    Даемон тулз\Алкоголь

    а можно в этой теме ещё вопросы по-задавать или есть специальная тема для этого?
    Задавайте... если что переадресовать всегда можно

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Что-то я в логе никаких демонов/алкоголиков не вижу. Остатки застряли? Или C-Dilla на этом же драйвере паразитирует?

  16. #15
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    38
    Вес репутации
    59
    1)а то что мне когда я нахожусь в интернете постоянно всплывают pop-up окна такого содержания:


    Application popup: Messenger Service : Message from FROM to TO on 15.09.2007 23:58:29
    STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION.
    Windows has found 55 Critical System Errors.
    To fix the errors please do the following:
    1. Download Registry Update from: www.helpfixpc.com
    2. Install Registry Update
    3. Run Registry Update
    4. Reboot your computer
    FAILURE TO ACT NOW MAY LEAD TO SYSTEM FAILURE!
    это устраняется только сервис паками и является дыркой самой винды,или это сидит ещё кто и грузит их?
    2)откуда мне лучше обновлять нода?т.к. он не лицензия и как я понимаю глупо обновлять с оффсервера.а то теперь что-то не хо оттуда обновляться....

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    1. Это спам через службу сообщений. Выключите её.

  18. #17
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    38
    Вес репутации
    59
    спасибо огромное!!!!
    а что по поводу НОДа?
    и ещё вспомнил вопрос:как часто и чем проводить проверку на наличие\отсутствие каких-то гадостей в машине,которые антивирь не увидел?

    ребята,вы делаете хорошее дело!
    буду читать ваш форум!

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от z006 Посмотреть сообщение
    спасибо огромное!!!!
    а что по поводу НОДа?
    и ещё вспомнил вопрос:как часто и чем проводить проверку на наличие\отсутствие каких-то гадостей в машине,которые антивирь не увидел? ...
    можете поставить сканер от хорошего антивируса например битдефендера (в разделе антивирусы есть ссылки) или переодически использовать Cureit , AvpTool ...

  • Уважаемый(ая) z006, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Пойман вирус
      От mrHawk в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 23.02.2012, 12:52
    2. Пойман вирус
      От simplep в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 16.01.2012, 16:49
    3. пойман вирус mwau.exe
      От anmagi в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.10.2010, 14:42
    4. Ответов: 12
      Последнее сообщение: 11.06.2009, 11:55
    5. Ответов: 1
      Последнее сообщение: 29.04.2009, 05:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00184 seconds with 19 queries