Страница 1 из 4 1234 Последняя
Показано с 1 по 20 из 69.

Вирус Win32:Chydo [drb] (заявка № 120223)

  1. #1
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21

    Вирус Win32:Chydo [drb]

    Здравствуйте, словил этот "Чудо"-вирус уже давно... Вылечить самостоятельно не получилось. Вирус удаляет все ехе файлы на моем внешнем HDD, к которому настроен общий доступ. Так же он создает свои файлы ехе, bat и dll с именами папок, в которых они появляются (только в папках с общим доступом). Avast находит только их и удаляет, но до самого вируса видимо добраться не может. Даже переустановка windows с форматированием системного диска С не помогла....
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) Pavlushka58, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    - Сделайте лог полного сканирования MBAM.

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Reboot.exe - знакомо?

  5. #4
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    Нет, не знакомо...

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Цитата Сообщение от Pavlushka58 Посмотреть сообщение
    Нет, не знакомо...
    Запакуйте с паролем virus и загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

  7. #6
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    Цитата Сообщение от Techno Посмотреть сообщение
    Запакуйте с паролем virus и загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
    Загрузил.

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    В AVZ выполните скрипт:

    Код:
    begin
     DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Reboot.exe');
    ExecuteWizard('TSW',2,2,true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки повторите логи и вышлите запрошенный лог mbam.
    Paula rhei.
    Поддержать проект можно тут

  9. #8
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    Добавил лог Malwarebytes.
    Вложения Вложения

  10. #9
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    Цитата Сообщение от миднайт Посмотреть сообщение
    В AVZ выполните скрипт:

    Код:
    begin
     DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Reboot.exe');
    ExecuteWizard('TSW',2,2,true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки повторите логи и вышлите запрошенный лог mbam.
    Извините, не понял какие логи повторить... Скрипт Avz выполнил.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Логи АВЗ и hijackthis сделайте новые...

  12. #11
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    А как быть с Malwarebytes, он нашел зараженные файлы, но удалять написано ничего нельзя без вашей помощи.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,349
    Вес репутации
    3019
    Удалите в МВАМ все, кроме
    Код:
    C:\Users\Pavel\Desktop\Барахло\trilogy Angry Birds\Angry Birds Rio\NFOviewer.exe (Malware.Packer.Krunchy) -> Действие не было предпринято.
    
    C:\Windows\Installer\MSIAC73.tmp (HackTool.Hiderun) -> Действие не было предпринято.
    
    D:\ДЛя учебы\Компас-3D_v13\KOMPAS-3D_V13_antiHASP_v1.0.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
    D:\Программы\Для интернета\Internet Download Manager - v.6.08.8 + RePacK + Portable\IDM Final Retail\PATCH.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. Это понравилось:


  15. #13
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    Удалил все кроме указанных вами. Лог вложил.
    Вложения Вложения

  16. #14
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    Больше ничего делать не надо? Вирус побежден?

  17. #15
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    739
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Reboot.exe - Зловред not-a-virus:RiskTool.Win32.Reboot.g (Tool.Reboot.20481)
    Сейчас проявления есть какие-нибудь? Файлы не удаляются?
    Paula rhei.
    Поддержать проект можно тут

  18. #16
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    Ну я вот сейчас закинул на диск exe файл, посмотрим заразится ли он.

  19. #17
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    Вирус по прежнему убивает exe файлы на дисках с общим доступом...

  20. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,349
    Вес репутации
    3019
    Ищите зараженный компьютер в сети
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. Это понравилось:


  22. #19
    Junior Member Репутация
    Регистрация
    13.05.2012
    Сообщений
    37
    Вес репутации
    21
    Цитата Сообщение от thyrex Посмотреть сообщение
    Ищите зараженный компьютер в сети
    В сети не может быть. У меня только xbox подключен к компьютеру...

  23. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    А зачем Вам тогда общий доступ если компьютеров в сети нет?

  • Уважаемый(ая) Pavlushka58, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 4 1234 Последняя

    Похожие темы

    1. Не могу спарвится с trojan.Win32.Chydo.cbr
      От brau в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.06.2012, 19:16
    2. Trojan.win32.chydo и Worm.win32.autoit.xl на ноутбуке
      От Zumbrotta в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 23.01.2012, 23:19
    3. Trojan.win32.chydo, Worm.win32.autoit.xl на компе
      От Zumbrotta в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.01.2012, 19:35
    4. Помогите справиться с вирусами Worm.Win32.Agent.adx и Trojan.Win32.Chydo.axd (заявка №108954)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 02.09.2011, 17:01

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00416 seconds with 17 queries