Показано с 1 по 4 из 4.

Создаются Worm.Win32.AutoIt.xl в корне + заражаются Virus.Win32.Tenga.a все exe (заявка № 107522)

  1. #1
    Junior Member Репутация
    Регистрация
    16.08.2011
    Сообщений
    2
    Вес репутации
    24

    Создаются Worm.Win32.AutoIt.xl в корне + заражаются Virus.Win32.Tenga.a все exe

    Стоит nod 32 с самыми последними обновлениями. В корне дисков С, E и G создаются постоянно файлы:
    autorun.inf - указывает на запуск wqujtv.exe
    fctip - нулевая длинна
    khw - нулевая длинна
    wqujtv.exe - детектируется как Worm.Win32.AutoIt.xl, Win32.HLLW.Autoruner.based и Win32/Packed.Autoit.E.Gen соответственно касперским вебом и нодом. Имя exe может меняться. Например jvmhid.exe.
    Так же заражаются (возможно другим вирем) все .exe на компьютере. Nod опознаёт как Win32/Tenga.gen. Касперский - Virus.Win32.Tenga.a.
    Ни каких постоянно запущенных подозрительных .exe не нашёл. Т.е. обычное лечение, которое можно встретить в интернете для Worm.Win32.AutoIt.xl - не работает. csrcs.exe нет на компьютере. Пытался посмотреть какой процесс их создаёт в корне - ProcessMonitor не разматывает стек на столько, что бы увидеть. Показывает только системные dll (последние 5-6 вызовов).
    Естественно всеми сканерами попробовал полечить. AVPTool - валит систему в синий экран при установке, Dr.Web CureIt! - ничего не находит. Пробовал ещё несколько западных - результат аналогичный.
    Логи прилагаю. Надеюсь, что ничего не напутал.
    Вложения Вложения
    Последний раз редактировалось Akadone; 16.08.2011 в 22:58.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) Akadone, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    http://virusinfo.info/showthread.php?t=15927 (варианты с LiveCD)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    16.08.2011
    Сообщений
    2
    Вес репутации
    24
    Прогнал касперским лайв, хоть смысла с самого начала не видел. Он нашёл несколько экземпляров Win32/Tenga.gen, один Worm.Win32.AutoIt.xl из корня и столько-же ложных срабатываний на всяких кейгенах. Образ скачан непосредственно перед сканированием.
    P.S. Новая информация. Один из файлов, который создаётся в корне дисков - другой вирус всё-таки похоже. WEB распознаёт как Win32.HLLW.Autohit.7920. Касперский live ни как не отреагировал (on-line только что проверил - тоже). Нод тоже молчит. Я раньше думал, что создаются одинаковые вирусы, сейчас по внимательнее посмотрел - нет. Вирусы разные. wqujtv.exe и jvmhid.exe (ещё было много вариаций в названиях но уже чисто у Worm.Win32.AutoIt.xl судя по логам нода, поэтому Win32.HLLW.Autohit.7920 сразу не заметил ).

  • Уважаемый(ая) Akadone, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.win32.chydo и Worm.win32.autoit.xl на ноутбуке
      От Zumbrotta в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 23.01.2012, 23:19
    2. Trojan.win32.chydo, Worm.win32.autoit.xl на компе
      От Zumbrotta в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.01.2012, 19:35
    3. Virus.Win32.Tenga.a и не только
      От rikinaru в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.11.2010, 08:58
    4. detected: virus Worm.Win32.AutoIt.i File: c:\windows\system32\msmsgs.exe
      От Huda в разделе Malware Removal Service
      Ответов: 2
      Последнее сообщение: 16.07.2008, 21:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01000 seconds with 17 queries