Показано с 1 по 8 из 8.

Избавиться от - WinAvXX ? (заявка № 13152)

  1. #1
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    4
    Вес репутации
    38

    Exclamation Избавиться от - WinAvXX ?

    День добрый!
    (Почитал на форуме про аналогичную проблему, как самому побороть не воткнулся! Прошу помощи. )

    Постоянно вылетает Alert: Warning! Potential Spyware Operation!

    В C:\WINDOWS\system32\ есть 2 экзешника: WinAvXX.exe printer.exe
    которые не выкашиваются. Этот самый WinAvXX.exe - видимо и запускает процесс выдающий Warning!
    Проверялся DrWeb, Trend Micro ну и AVZ тоже не помогает, другой заразы теперь вроде нет.
    Не могу выполнить пункт:
    7. Отключите восстановление системы (Windows Me/XP). *смотрите далее Приложение 1.
    Когда кликаю пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties).
    Выдаёт:
    Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети.
    (Панель управления перестала видется из за того же видимо.)

    Логи присоединил! Заранее признателен!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe
    O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\vtr.dll (file missing)
    O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O4 - Startup: system.exe
    O4 - Global Startup: autorun.exe
    O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\vtr.dll','');
     QuarantineFile('Explorer.exe C:\WINDOWS\system32\printer.exe','');
     QuarantineFile('C:\WINDOWS\system32\sulimo.dat','');
     QuarantineFile('C:\WINDOWS\system32\WinAvXX.exe','');
     QuarantineFile('C:\Documents and Settings\AChizhkov.NSK\Главное меню\Программы\Автозагрузка\system.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe','');
     QuarantineFile('c:\windows\temp\vr47a8.exe','');
     DeleteFile('c:\windows\temp\vr47a8.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe');
     DeleteFile('C:\Documents and Settings\AChizhkov.NSK\Главное меню\Программы\Автозагрузка\system.exe');
     DeleteFile('C:\WINDOWS\system32\WinAvXX.exe');
     DeleteFile('C:\WINDOWS\system32\sulimo.dat');
     DeleteFile('Explorer.exe C:\WINDOWS\system32\printer.exe');
     DeleteFile('C:\WINDOWS\system32\vtr.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил.
    Сделайте новые логи.

    Добавлено через 2 минуты

    Дополнение -
    AVZ: Файл - Восстановление системы - п.5,6,8,13,17 - Выполнить.
    Последний раз редактировалось Bratez; 12.10.2007 в 15:47. Причина: Добавлено
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    4
    Вес репутации
    38

    все идет нормально ...

    Все сделал ...
    Уже после выполнения скрипта с перезагрузкой никаких Alert-ов !!!
    Странно что такая распространенная (как я понял) херь, до сих пор не лечится DrWeb-ом ...

    Логи высылаю...

    Чтокасается - virus.zip:
    Ваш файл занимает 5.31 Мбайт байт, что превышает предел на форуме в 488.3 Кбайт для этого типа файла.

    Может я не совсем понял по поводу -
    "Пришлите карантин согласно приложению 3 правил."
    у меня в этом virus.zip файл накорячился avz00001.dta который
    весит 12Mb ...
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Карантин надо не цеплять к сообщению, а отправлять вот тут:
    http://virusinfo.info/upload_virus.php?tid=13152

    Логи сейчас гляну...
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    4
    Вес репутации
    38
    Отправил!!!
    Пишет: "Файл закачан, спасибо!"

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    1. Один файл не удалился, или просто забыли пофиксить одну строчку:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
    Пофиксите и на всякий случай выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\sulimo.dat');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    2. Восстановление, похоже не сделали (см. в конце сообщения #2)?

    3. Кроме этого, у вас сидит еще какая-то зараза, которая создает ехе-шник с меняющимся именем во временной папке и запускает его. Надо сделать дополнительный лог в безопасном режиме, как написано тут:
    http://virusinfo.info/showthread.php?t=10387
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    12.10.2007
    Сообщений
    4
    Вес репутации
    38
    Да вроде все делал, как по рельсам ...
    Теперь уже в понедельник посмотрю ! Спасибо за помощь!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\sulimo.dat - Hoax.Win32.Renos.lq (DrWEB: Trojan.Fakealert.357)
      2. c:\\windows\\system32\\winavxx.exe - Trojan.Win32.Qhost.pt (DrWEB: Win32.HLLW.Winav)


  • Уважаемый(ая) Androidwww, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. WinAvXX.exe дубль 2
      От Elessar в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 02:49
    2. У меня тоже WinAvXX
      От nester в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 02:36
    3. WinAvXX
      От r2d2 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 02:29
    4. Пожалуйста помогите! Вначале был WinAVXX...
      От Blindy в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 02:21
    5. winAvXX.exe и printer.exe не удаляются...
      От Antonnio в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.09.2007, 09:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00983 seconds with 17 queries