Показано с 1 по 6 из 6.

Остались последствия после заражения (заявка № 101023)

  1. #1
    Junior Member Репутация
    Регистрация
    07.04.2011
    Сообщений
    3
    Вес репутации
    48

    Exclamation Остались последствия после заражения

    Компьютер был заражен вирусом с названием файла f2gn56l6.exe, такое себе окошко посреди рабочего стола с блокировкой Windows и вымогательством денег, так вот он не давал загрузить комп ни в каком режиме, кроме обычной загрузки. Пришлось установить вторую винду, был резерв на 10ГБ, поставил, просканировал всё при помощи Dr.Web CureIt вот он его и нашёл, удалил. Затем программой erd commander5 удалось таки восстановить работу, но замечены некоторые проблемы в работе, а именно практически при каждом включении - перезагрузке появляется сообщение о том, что Брандмауэр Windows отключен и включено Дистанционное управление рабочим столом, далее появились неизвестные мне процессы в Диспетчере задач, а именно BeTwinServiceXP, были и другие, но они как то пропали сами собой. Далее при Завершении работы компьютера, он не выключается, а на несколько секунд выключается кулер на процессоре, при этом дополнительные кулера на системнике продолжают работать и система перезагружается. Ещё при отключении в Диспетчере задач процесса jqs.exe система сразу отключается и снова перезагружается.
    Жду Ваших рекомендаций.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      QuarantineFile('%windir%\system32\sfcfiles.dll','');
      RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
      if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then
        begin
          CopyFile('%windir%\system32\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
          AddToLog('Замена sfcfiles.dll успешно произведена из кеша.');
        end
      else
        begin
          AddToLog('Файл sfcfiles.dll в кеше не прошел по базе безопасных или отсутствует!');
          if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then
            begin
              CopyFile('%windir%\ServicePackFiles\i386\sfcfiles.dll','%windir%\system32\sfcfiles.dll');
              AddToLog('Замена sfcfiles.dll успешно произведена из i386.');
            end
          else 
            begin
              AddToLog('Файл sfcfiles.dll в i386 не прошел по базе безопасных или отсутствует!');
            end;
        end;
      DeleteFile('%windir%\system32\drivers\sfc.sys');
      DeleteFile('%windir%\system32\sfcfiles.bak');
      BC_ImportALL;
      ExecuteSysClean;
      SaveLog('sfcfiles.log');		 
      BC_Activate;
      RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=101023).
    Сделайте новый лог virusinfo_syscheck (только п.2 раздела Диагностика)
    + прикрепите файл sfcfiles.log из папки с AVZ.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    07.04.2011
    Сообщений
    3
    Вес репутации
    48
    Скрипт был выполнен без ошибок, однако компьютер не смог перезагрузиться, повис с изображением рабочего стола и курсором, ярлыки и панель задач при этом отсутствовали. Прождал более 5 минут, затем перегрузил с кнопки на системнике. Лог обновил, virus.zip отправил.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Плохого больше не видно.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    07.04.2011
    Сообщений
    3
    Вес репутации
    48
    Похоже всё работает более стабильно, по крайней мере комп теперь выключается корректно, брандмауэр работает, но остались включенными: Дистанционное управление рабочим столом и процесс BeTwinServiseXP, что очень даже настораживает, подскажите, как с этим бороться. А за остальное, огромное Вам спасибо, реально полезными вещами занимаетесь. Респект Вам и огромное УВАЖЕНИЕ, спасибо за быструю и действенную помощь.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\sfcfiles.dll - Trojan.Win32.Patched.lq ( DrWEB: Trojan.WinSpy.1015, BitDefender: Gen:Variant.Kazy.20567, AVAST4: Win32:WinSpy-HL [Trj] )


  • Уважаемый(ая) BiBega, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 08.02.2012, 00:45
    2. Ответов: 1
      Последнее сообщение: 28.02.2010, 20:10
    3. последствия после заражения вирусом Sality.aa
      От larik218 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.01.2010, 04:50
    4. Остались ли последствия заражения?
      От Flash05 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.01.2010, 13:19
    5. Ответов: 10
      Последнее сообщение: 07.06.2009, 16:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00564 seconds with 19 queries