Показано с 1 по 8 из 8.

Lime (заявка № 106224)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.01.2009
    Сообщений
    37
    Вес репутации
    77

    Thumbs up Lime

    Здравствуйте!
    Комп инфицирует флешки. DrWeb потом находит на них Win32.HLLW.Lime.3. К сети (в том числе и к Интернет) комп не подключен, да и не будет подключен. Комп древний, проверить CureIt проблематично - ну очень медленно идет проверка.
    Попробую потом поставить IE8 и обновления на XP по мере возможности.
    Рекомендации проверю только в понедельник.
    Помогите прибить заразу.
    Сделал логи AVZ:
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.01.2009
    Сообщений
    37
    Вес репутации
    77
    апаю

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\NADFOLDER\autorun.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-7194523378-9857346845-051533500-9443\wingn.exe','');
     QuarantineFile('C:\Documents and Settings\user\fswagz.exe','');
     DeleteFile('C:\Documents and Settings\user\fswagz.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-7194523378-9857346845-051533500-9443\wingn.exe');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\NADFOLDER\autorun.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=106224

    4. Сделайте повторные логи.

  5. Это понравилось:


  6. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.01.2009
    Сообщений
    37
    Вес репутации
    77
    Карантин высылаю. Логи будут попозже.
    Файл сохранён как 110725_050624_quarantine_4e2cf9d0ea58c.zip
    Размер файла 158339
    MD5 76d53384b61324f1b4669ad787c41535

  7. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.01.2009
    Сообщений
    37
    Вес репутации
    77
    Вирус на флешке больше не появляется. Новые логи прилагаю:
    Вложения Вложения

  8. #6
    Student (P) Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для crush13
    Регистрация
    28.05.2010
    Адрес
    Курган
    Сообщений
    680
    Вес репутации
    55
    PavelXT, здравствуйте, в логах чисто.
    [RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
    [RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
    [RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]

  9. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.01.2009
    Сообщений
    37
    Вес репутации
    77
    Закрываем тему. Спасибо за помощь. Надеюсь мой карантин пойдет на пользу благому делу.

  10. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\user\\fswagz.exe - P2P-Worm.Win32.Palevo.cbia ( DrWEB: Trojan.Packed.21635, BitDefender: Gen:Variant.Kazy.12899, AVAST4: Win32:Morphex [Cryp] )
      2. c:\\recycler\\s-1-5-21-7194523378-9857346845-051533500-9443\\wingn.exe - P2P-Worm.Win32.Palevo.ddm ( DrWEB: Win32.HLLW.Lime.3, BitDefender: Win32.Worm.P2P.VCE, NOD32: Win32/Peerfrag.AW worm, AVAST4: Win32:SillyFDC-O [Wrm] )


  • Уважаемый(ая) PavelXT, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.HLLW.lime.18
      От Dock3r в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.12.2010, 05:32
    2. предположительно win32.HLLW.Lime
      От -13- в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.03.2010, 11:00
    3. поймал Win32.HLLW.Lime.187
      От Роман88 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 11.03.2010, 13:22
    4. win32.HLLW.Lime.18
      От manki!! в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 27.08.2009, 18:46
    5. Trojan.Qhost.69 и вирус Lime.16
      От prianik в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 25.08.2009, 14:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01361 seconds with 17 queries