Показано с 1 по 17 из 17.

Win32. Expiro (заявка № 137683)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    23.04.2013
    Сообщений
    12
    Вес репутации
    41

    Win32. Expiro

    В общем ситуация такая:
    Подцепил где-то Win32. Expiro. Скачал AVZ - ничего не нашел, CureIT удалил зараженные exeшники и в итоге перестал работать установщик Windows( .msi), .zip расширения...

    Removal Tool нашел - вылечил. Толку не дало. Последствия остались, да и троян скорее всего живой до сих пор.

    virusinfo_syscure.ziphijackthis.logvirusinfo_syscheck.zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Татьяна _Ланская, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

  5. Это понравилось:


  6. #4
    Junior Member (OID) Репутация
    Регистрация
    23.04.2013
    Сообщений
    12
    Вес репутации
    41
    Извините, но он сюда не загружается. весит 80мб, выдает какую-то ошибку.

    Вот ссылка на отчет http://virusinfo.info/virusdetector/...D370CECD2529EB

  7. #5
    Junior Member (OID) Репутация
    Регистрация
    23.04.2013
    Сообщений
    12
    Вес репутации
    41
    Главное - нужно восстановить ассоциацию с .msi

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Татьяна _Ланская, сделайте пока это, а дальше будем разбираться. Скорей всего у вас активный файловый вирус.

  9. #7
    Junior Member (OID) Репутация
    Регистрация
    23.04.2013
    Сообщений
    12
    Вес репутации
    41
    regist, вот карантин _http://virusinfo.info/showthread.php?t=137704


    Вылечил вебом iexplorer.exe, у файла spoolsv.exe в system32 отриц. репутация. Проверил на вирустотале:
    Avast Win32:MalOb-IJ
    GData Win32:MalOb-IJ






    p.s. до обращения к вам лечил через без.режим компьютер через CureIt и Removal Tool. Находил лишь зараженные exeшники
    Последний раз редактировалось Татьяна _Ланская; 23.04.2013 в 19:43.

  10. #8

  11. #9
    Junior Member (OID) Репутация
    Регистрация
    23.04.2013
    Сообщений
    12
    Вес репутации
    41
    hijackthis.log
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    В безопасном режиме что-то не получается запустить проверку. сделал лечение не в безопасном режиме. Нашлось 20 троянов. Из них 2 вируса( DW20.exe и DW20....exe в моих документах) и остальное зараженные exeшники

  12. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Татьяна _Ланская, с безопасного режима лечить тоже бесполезно. Если хотите вылечиться внимательно прочтите инструкцию и следуйте ей, лечиться надо с Live CD

  13. Это понравилось:


  14. #11
    Junior Member (OID) Репутация
    Регистрация
    23.04.2013
    Сообщений
    12
    Вес репутации
    41
    regist, мне кажется проще винду снести

  15. #12
    Junior Member (OID) Репутация
    Регистрация
    23.04.2013
    Сообщений
    12
    Вес репутации
    41
    Никак не могу восстановить ассоциацию с .msi


    чувак написал другому, то что нужно ввести команду msiexec /regserv
    Как я понял это в cmd вводить. Ввожу и пишет:
    "msiexec" не является внутренней или внешней командной, исполняемой программой или пакетным файлов. Хелп ми плиз

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Код:
    c:\windows\system32\spoolsv.exe
    Пришлите в карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Цитата Сообщение от Татьяна _Ланская Посмотреть сообщение
    чувак написал другому, то что нужно ввести команду
    если вирус активен, то это не поможет.

  17. Это понравилось:


  18. #14
    Junior Member (OID) Репутация
    Регистрация
    23.04.2013
    Сообщений
    12
    Вес репутации
    41
    Загрузил. MD5 4411ce6023fb08e8df7869e3d6c6bbb7

  19. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Татьяна _Ланская, если хотите вылечиться, то выполняйте рекомендации отсюда.

  20. #16
    Junior Member (OID) Репутация
    Регистрация
    23.04.2013
    Сообщений
    12
    Вес репутации
    41
    В данный момент нету болванки. Решил проверить сетевые соединения и увидел соединение TCP от System 169.254.58.194

    Нормально или это вирусняк? Даже Windows Installer не могу установить, пишет недостаточно памяти
    Последний раз редактировалось Татьяна _Ланская; 25.04.2013 в 00:52.

  21. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Татьяна _Ланская, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Win32/Expiro.NAK. [Trojan.Win32.Vilsel.boxk ]
      От Дмитрий Бондарчук в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 28.01.2013, 14:41
    2. Ответов: 8
      Последнее сообщение: 25.01.2013, 13:16
    3. Ответов: 6
      Последнее сообщение: 23.04.2011, 13:03
    4. Win32/Expiro.T
      От AntraX в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.04.2011, 00:29
    5. Win32/Expiro.R
      От Shpak в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.03.2011, 11:03

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01633 seconds with 20 queries