Показано с 1 по 9 из 9.

вирус и тормоза (заявка № 11427)

  1. #1
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    4
    Вес репутации
    62

    Thumbs up вирус и тормоза

    Доброй ночи.
    Сегодня заходя на сайт наткнуля на эн-ное кол-во вирусов( трояны, штук 10). DrWeb коечно же незамедлительно среагировал. При нажатиях излечить на файлах комп автоматически перезагрузился, при загрузке долго тормозил. При сканировании DrWeb'om жёстких дисков, обнаружил несколько инфицированных файлов. При отслеживании процессов при помощи программы TaskInfo нашел 2 новых процесса, со странными названиями( беспорядочный набор букв), отрубил их(запустил их файл kernelwind32.exe, добавился в автозапуск). Новые exe-шники удалил. Хотелось бы узнать, осталось ли что-нибудь от вирусов, т.к. DrWeb и Ad-Aware ничего не находят.

    П.С. извиняюсь если вдался в излишние подробности.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\kernelwind32.exe','');
     QuarantineFile('C:\WINDOWS\system32\svchk.dll','');
     QuarantineFile('C:\windows\csrss.exe','');
     DeleteFile('C:\WINDOWS\system32\icf.exe');
     DeleteFile('C:\windows\csrss.exe');
     DeleteFile('C:\WINDOWS\system32\kernelwind32.exe');
     BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=11427

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\icf.exe (file missing)

  4. #3
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    4
    Вес репутации
    62
    Скрипт выполнил. После автоматической перезагрузки в карантине файлов не оказалось.(killerwind32 возможно был "убит" вручную или DwWeb'om, т.к. название в голове проскакивает...остальные файлы не припоминаю).
    Так же не могу пофиксить icf.exe, т.к. данного файла в списке нету...

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    1.Поищите при помощи AVZ файлы svchk.dll и csrss.exe(если он будет где-то кроме как в system32 то пришлите) добавьте их в карантин и пришлите по правилам.
    2.Повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    4
    Вес репутации
    62
    Файлы svchk.dll и csrss.exe не нашел(файл csrss.exe в двух экземплярах был в папке system32).П.С.поиск делал так как было сказано в правилах, учитывая каждый пункт.
    Лог сделал заново.
    П.С. кстати, при повторных загрузках компьютера, подвисания или торможения больше не наблюдается.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\svchk.dll');
     BC_DeleteFile('C:\WINDOWS\system32\svchk.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    2.Остальное мы всё почистили, для контроля повторите лог hijackthis

  8. #7
    Junior Member Репутация
    Регистрация
    30.07.2007
    Сообщений
    4
    Вес репутации
    62
    После выполнения скрипта(закрытия всех программ) комп автоматически завис...посчитал обычным зависанием.
    Лог сделал. Если на этом всё, то огромное вам спасибо за помощь и потраченное на меня время

    П.С. кстати, у пользователя похожая проблема http://virusinfo.info/forum.php ...Ведь ~столько же троянов напали на меня и точно так же перезагрузился комп...Конечно возможно я ошибаюсь, не мне решать.(если будет интересен сайт, с которого идёт всё это "добро", то могу скинуть ссылку).
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Зависание не страшно Теперь у вас всё чисто.
    Ссылку можете скинуть мне в личку.

    Советую работать за компьютером под пользователем с ограничеными правами.
    По возможности не пользоваться Internet Explorer,а использовать альтернативные браузеры,например Firefox,Opera(с отключёнными java скриптами,разрешать их выполнение только для доверенных сайтов)
    Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Если не сложно, осчастливьте меня ссылкой на сайт, который вас заразил (в личные сообщения).
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  • Уважаемый(ая) amicomorte, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Неизвестный вирус - тормоза
      От Woodkot в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 21.11.2011, 12:49
    2. Подозрения на вирус, тормоза
      От bkv_slh в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.07.2011, 08:40
    3. Ответов: 4
      Последнее сообщение: 19.05.2010, 08:01
    4. Тормоза на ПК
      От eppa в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 26.04.2010, 11:41
    5. тормоза
      От Andrey Leon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.04.2010, 17:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00528 seconds with 20 queries