Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 33.

Windows Media Player атакован Win 32 Evo-gen (susp) (заявка № 139430)

  1. #1
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19

    Windows Media Player атакован Win 32 Evo-gen (susp)

    Добрый день! Неожиданно, при запуске проигрывателя Windows Media Player сработал мой Avast и сказал, что плеер заражен вирусом Win 32 Evo-gen (susp). Антивирус переместил в карантин экзешник плеера. Я его восстанавливал, но он его опять туда спрятал.

    Надо сказать, что я давно хотил винду переустановить, чтобы убрать накопившиеся косяки и заодно избавиться от этого вируса. После переустановки винды, Avast опять отправил экзешник Windows Media Player в свой "обезьяник" по той же причине.

    В этот раз я просто добавил папку с плеером в список исключения. В принципе, этот вирус Win 32 Evo-gen (susp) меня особенно не беспокоит после запрета Авасту его трогать, но я беспокоюсь, как бы он не начал воровать мою личную информацию. Хотелось бы от него избавиться. Прилагаю логи сканирования.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) Gokstrizh, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,556
    Вес репутации
    3022
    Цитата Сообщение от Gokstrizh Посмотреть сообщение
    экзешник Windows Media Player
    запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19
    Архивировать экзешник Windows Media Player c помощью Winrar c паролем и отправить через ту форму?

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Именно так.
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19
    Уже закачал проблемный экзешник с паролем через ту форму.

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Чист он. Базы Avast! свежие? Эвристика на максимум не выставлена? Версия антивируса?
    WBR,
    Vadim

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Чист он. Базы Avast! свежие? Эвристика на максимум не выставлена? Версия антивируса?
    До переустановки винды у меня была предыдущая версия Аваста. После переустановки, я поставил самый последний Аваст и он тоже сработал на тот экзешник. Базы новые. Эвристика выставлена в положение "нормальный".
    Последний раз редактировалось Gokstrizh; 27.05.2013 в 18:34.

  13. #9
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19
    Ну так что с моей проблемой? Западные сайты пишут, что Win 32 Evo-gen (susp) - опасный руткит.

  14. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Я уже написал, что насчёт Windows Media Player - ложное срабатывание.
    Сделайте лог полного сканирования МВАМ.
    WBR,
    Vadim

  15. Это понравилось:


  16. #11
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19
    Я уже выполнил сканирование МВАМ. Прилагаю лог. Я ничего не удалял пока, да и многое, что он нашел у меня давно на винте лежит.
    Вложения Вложения

  17. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Ничего удалять не надо.
    Есть пара подозрительных файлов. Отключите временно все экраны Avast! и выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
     QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\BABSOL~1\Shared\BabMaint.exe','');
     QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\Speech\sapi.cpl','');
    ExecuteWizard('TSW',3,3,true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
    WBR,
    Vadim

  18. Это понравилось:


  19. #13
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19
    Я выполнил вышеуказанные скрипты и закачал quarantine.zip.

  20. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    WBR,
    Vadim

  21. Это понравилось:


  22. #15
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19
    Сделал образ uVS.
    Вложения Вложения

  23. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Выполните скрипт в uVS
    Код:
    ;uVS v3.77.16 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    exec "C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\BABSOLUTION\SHARED\GUNINSTALLER.EXE" -KEY "DELTA CHROME TOOLBAR" -RMKEY -RMBUS "DELTA CHROME TOOLBAR"
    delref HTTP://WWW.DELTA-SEARCH.COM/?AFFID=119816&TT=GC_&BABSRC=NT_SS&MNTRID=5CDAE0CB4EC2621A
    exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83217017FF}
    deltmp
    restart
    На вопросы об удалении программ рекомендую соглашаться.
    Компьютер перезагрузится.

    information

    Уведомление

    Данный скрипт удалит все установленные версии Java, т. к. в них имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
    Если Java нужна, т.е. без неё не работают какие-либо сайты, онлайн-игры и т. п., скачайте и установите Java 7 Update 21. Для большинства сайтов Java не нужна и является потенциальной дырой в безопасности.



    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Что с проблемой?
    WBR,
    Vadim

  24. Это понравилось:


  25. #17
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Что с проблемой?
    Я еще не выполнял скрипт в uVS и AVZ, но после предыдущего скрипта AVZ(там где я отсылал карантин quarantine.zip), произошли изменения. Я на пробу удалил Windows Media Player из списка исключений Аваста, и он перестал реагировать на плеер как раньше. Впрочем, из карантина Аваста я плеер еще не удалил. Вернее я экзешник тогда восстановил и добавил в исключение, но запись в карантине осталась. Удалить эту запись оттуда сейчас или после последних скриптов, указанных в вашем последнем посте?
    Последний раз редактировалось Gokstrizh; 29.05.2013 в 20:49.

  26. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,861
    Вес репутации
    843
    Цитата Сообщение от Gokstrizh Посмотреть сообщение
    Удалить эту запись оттуда сейчас или после последних скриптов, указанных в вашем последнем посте?
    Всё равно.
    Выполните скрипты и устраните уязвимости.
    WBR,
    Vadim

  27. Это понравилось:


  28. #19
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    27
    Вес репутации
    19
    Выполнил скрипты, вроде вирус не беспокоит. Спасибо! Еще раз просканировал экзешник плеера - Аваст он не заинтересовал. Однако, остался небольшой побочный эффект: теперь в любой папке с аудиофайлами нельзя запустить сразу их все, путем сплошного выделения+Enter, хотя этот плеер по умолчанию для музыки. Тоесть, сейчас, для воспроизведения аудиофайлов в этом плеере нужно выбирать их через его меню (Файл). До вируса этого небыло. Косяк конечно мелкий, но любопытно почему он вдруг появился.
    P.S. Я удалил экзешник из карантина. Аваст молчит.

  29. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Попробуйте поставить по умолчанию другой плеер, а потом снова Windows Media Player

  • Уважаемый(ая) Gokstrizh, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. DVD тормозит на Windows Media Player
      От Аюр в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.05.2011, 20:57
    2. Windows Media Player
      От marselo_io_off в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.07.2010, 12:06
    3. Windows Media Player
      От Nikolay!JumpS:. в разделе Microsoft Windows
      Ответов: 1
      Последнее сообщение: 19.05.2009, 13:35
    4. Не устанавливается Windows Media Player 10
      От Steel в разделе Microsoft Windows
      Ответов: 32
      Последнее сообщение: 05.10.2008, 10:58
    5. Windows Media Player
      От Серж в разделе Microsoft Windows
      Ответов: 10
      Последнее сообщение: 20.01.2006, 21:32

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01091 seconds with 17 queries