Показано с 1 по 11 из 11.

Помогите избавиться от вируса !!! (заявка № 13123)

  1. #1
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    6
    Вес репутации
    38

    Exclamation Помогите избавиться от вируса !!!

    mravsc32.exe висит в процессе как системный, при удалении процесса через пару секунд снова появляеться там, тормозит систему и накручивает трафик.
    Всякими антивирусами пробовал его удалить (symantec, dr.web, avg, avz) но ни один его не видит, удаляю его руками из папки c:\WINDOWS\system32\dllcache\ а толу нет, он там снова появляеться.
    Помогите плиззззззз от него избавиться, зарание благодарен.
    Вложения Вложения
    Последний раз редактировалось alexrub; 11.10.2007 в 19:37. Причина: не все файлы загрузил

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Отключите восстановление системы, отключитесь от сети и отключите ав-мониторы (Внимание! У вас два монитора: от AdAware и от Symantec-а - выключите оба на время выполнения скрипта). Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\??\C:\Program Files\UltraISO\drivers\ISODrive.sys','');
     QuarantineFile('\SystemRoot\System32\Drivers\fsh.SYS','');
     QuarantineFile('C:\Program Files\AllWallpapers\awp.exe','');
     QuarantineFile('C\WINDOWS\system32\TUKERNEL.EXE','');
     QuarantineFile('c:\windows\system32\cba\pds.exe','');
     quarantineFile('c:\windows\system32\dllcache\mravsc32.exe','');
     BC_DeleteFile('c:\windows\system32\dllcache\mravsc32.exe');
     DeleteFile('c:\windows\system32\dllcache\mravsc32.exe');
    BC_DeleteSVC('Distributed Allocated Memory Unit');
    BC_Importquarantinelist;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, загрузите карантин AVZ по ссылке http://virusinfo.info/upload_virus.php?tid=13123 , как написано в прил.3 правил
    Последний раз редактировалось Numb; 11.10.2007 в 21:56.

  4. #3
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    6
    Вес репутации
    38
    Спасибо за скрипт, но после запуска скрипта и перезагрузки, вирус не наблюдается. Подкючаюсь к инету и через несколько минут он сова появляется.
    Я выслал карантин.
    Помогите еще если сможете.....
    Зарание благодарен.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    Файл
    Код:
    C\WINDOWS\system32\TUKERNEL.EXE
    Не попал в карантин. Поищите его вручную, как написано здесь - http://virusinfo.info/showthread.php?t=4567 Если найдете - добавьте в карантин и загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=13123 Попутно, сделайте дополнительный лог, про который написано здесь: http://virusinfo.info/showthread.php?t=10387

  6. #5
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    6
    Вес репутации
    38

    Help virus !!!

    Отправил карантин как просили, сдел лог и загрузил....
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Вы не переключили на "Все службы и драйверы", это принципиально важно.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    6
    Вес репутации
    38

    Все службы и драйверы

    Выкладываю то что просили.

    Я уже пробовал переустановить винду, вируса не было, но прошло буквально 2 дня и он снова появился, не пойму от куда он берется....
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    1. Убедитесь, что восстановление системы выключено.
    2. Загрузитесь в безопасный режим.
    3. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\dllcache\mravsc32.exe');
     BC_DeleteFile('C:\WINDOWS\system32\dllcache\mravsc32.exe');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    4. Сделайте свежий комплект логов по правилам (в норм. режиме).
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    6
    Вес репутации
    38

    Спасибо !

    Спасибо вроде помагло, надеюсь больше не появтся, выслаю логи....
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Судя по логам, враг удален:
    Код:
    O23 - Service: Distributed Allocated Memory Unit - Unknown owner - C:\WINDOWS\system32\dllcache\mravsc32.exe (file missing)
    Осталась пустышка в реестре.
    Откройте окно командной строки, наберите:
    sc delete "Distributed Allocated Memory Unit"
    нажмите Enter.

    Перезагрузитесь и сделайте новый лог HijackThis.
    I am not young enough to know everything...

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\dllcache\\mravsc32.exe - Backdoor.Win32.VanBot.fy (DrWEB: BackDoor.IRC.Sdbot.1991)


  • Уважаемый(ая) alexrub, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите избавиться от вируса
      От murik279 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.07.2011, 10:16
    2. Помогите избавиться от вируса
      От rest в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.10.2010, 14:30
    3. помогите избавиться от вируса
      От eik в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 23.06.2010, 22:52
    4. Помогите избавиться от вируса
      От blackw0lf в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.05.2009, 18:37
    5. Помогите избавиться от вируса
      От MacKena в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 07.02.2009, 13:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00325 seconds with 17 queries