Показано с 1 по 15 из 15.

Вирус на флешках создает ярылк и не открывает файлы [Backdoor.Win32.Androm.ainr ] (заявка № 143485)

  1. #1
    Junior Member Репутация
    Регистрация
    08.08.2013
    Сообщений
    6
    Вес репутации
    16

    Вирус на флешках создает ярылк и не открывает файлы [Backdoor.Win32.Androm.ainr ]

    Дело такое. Не открывает флешки.На флешке создается ярлык. И все. Пробовал Доктор вебом и авз и авз скрипт + Комбо фикс пробовал. Вроде все что-то удалил. Внешне все удалили вирусы, походу остатки остались т.к от вируса не избавился. Очень прошу помочь без переустановки винды.
    Левый процесс вроде пропал, который был в диспечере задач. Формат флешек не помог. Флешку воткнул-вытыкнул и опять заражена
    Пишу вирусы которые удалил. по памяти
    backdoor.andromeda178
    Trojan.winlock.9447
    Доктор веб писал что удалил вирсы. А, в менеджере карантина нашел их. Так наверное и должно быть?
    Выкладываю логи. Сори за авз, первый и вторай раз логи не сохранил. вот третий только
    Я очень надеюсь, что есть профи которые смогут исцелить комп без переустановки винды
    2.jpg3.jpg1.jpg5.jpg
    Вложения Вложения
    Последний раз редактировалось djmedved; 08.08.2013 в 18:28.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) djmedved, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Users\UpdatusUser\LOCALS~1\Temp\ccbypww.com','');
     QuarantineFile('C:\PROGRA~3\LOCALS~1\Temp\ccqoemqf.com','');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     DeleteFile('C:\PROGRA~3\LOCALS~1\Temp\ccqoemqf.com','32');
     DeleteFile('C:\Users\UpdatusUser\LOCALS~1\Temp\ccbypww.com','32');
    ExecuteWizard('SCU', 2, 2, true);
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.

    Выполните скрипт в AVZ отсюда, скопировав там весь текст (как выполнить):
    http://dataforce.ru/~kad/ScanVuln.txt
    Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
    Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
    Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. #4
    Junior Member Репутация
    Регистрация
    08.08.2013
    Сообщений
    6
    Вес репутации
    16
    Форматнул все флешки которые заражены и вирус пропал. Теперь все хорошо
    Может какую профилактику выполнить?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Цитата Сообщение от djmedved Посмотреть сообщение
    Может какую профилактику выполнить?
    Выполнить написанное в сообщении №3
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    08.08.2013
    Сообщений
    6
    Вес репутации
    16
    Вирус меня обманул. Комп перезагрузил и вирус опять поразил флешку прикладываю логи которые попросили.
    Поставил прогрумму унлокер он тоже кое, что нашел. Установил нод32 ради проверки он тоже нашел в этом же месте шнягу, но вылечить и удлить не может. Фото прикладываю
    Изображения Изображения
    • Тип файла: jpg 1.jpg (60.0 Кб, 8 просмотров)
    • Тип файла: jpg 2.jpg (43.4 Кб, 6 просмотров)
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    08.08.2013
    Сообщений
    6
    Вес репутации
    16
    готово
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt в корень диска С
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    Folder::
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
    "366805594"=-
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    08.08.2013
    Сообщений
    6
    Вес репутации
    16
    Готово.
    Вложения Вложения

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    08.08.2013
    Сообщений
    6
    Вес репутации
    16
    Вроде как ушла зараза. Компьютер перезагурзил, флешки поставлял, вроде не заражает. Спасибо вам большое.
    Расскажите пожалуйста, что это за зверь вообще поселился? Это сильный вирус?
    Как вообще уберечь себя от этого вируса?

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Цитата Сообщение от djmedved Посмотреть сообщение
    что это за зверь вообще поселился?
    Скрывает настоящие файлы и папки на флешках и заменяет их ярлыками

    Удалите ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Рекомендую сменить на всякий случай все пароли. (или хотя бы самые важные).
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\progra~3\\locals~1\\temp\\ccqoemqf.com - Backdoor.Win32.Androm.ainr


  • Уважаемый(ая) djmedved, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 11.04.2013, 19:42
    2. Ответов: 5
      Последнее сообщение: 23.12.2012, 23:15
    3. Ответов: 6
      Последнее сообщение: 17.05.2011, 13:23
    4. Вирус или вирусы создает файлы khq и т.д.
      От Vinttu в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 09:00
    5. Вирус или вирусы создает файлы khq и т.д.
      От Vinttu в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.11.2008, 15:47

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00510 seconds with 17 queries