Показано с 1 по 17 из 17.

antivirus security pro [Trojan-Ransom.Win32.Blocker.cmrw ] (заявка № 147324)

  1. #1
    Junior Member Репутация
    Регистрация
    14.10.2013
    Адрес
    Москва
    Сообщений
    12
    Вес репутации
    39

    antivirus security pro [Trojan-Ransom.Win32.Blocker.cmrw ]

    Здравствуйте!
    Поймал лже-антивирус.
    Не даёт запуститься ни одной программе. При попытке запуска выскакивает окно с сообщением об угрозе данной программы. Хлопает даже касперского.
    Пробовал удолять путём сноса папки с вирусом, и чистки реестра. На время получалось, но после перезагрузки вирус опять скачивался из интернета.
    Бьюсь с ним уже неделю, прошу у вас помощи!
    P.S.
    У меня 64х битная система,1й пункт не выполнял. Поэтому virusinfo_syscure.zip не получил
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) messer1941, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Windows\system32\diskstrB.dll','');
     QuarantineFile('C:\PROGRA~3\Mozilla\ukzpxim.exe','');
     QuarantineFile('c:\users\andrey\dxgrjx.exe','');
     QuarantineFile('c:\progra~3\dxixdga.exe','');
     QuarantineFile('C:\ProgramData\ng9lVa33\ng9lVa33.exe','');
     QuarantineFile('C:\Users\Andrey\AppData\Local\Temp\diskstrB64.dll','');
     QuarantineFile('C:\Users\Andrey\AppData\Local\Temp\diskstrB.dll','');
     QuarantineFile('C:\Users\Andrey\hyqsapxutinl.exe','');
     QuarantineFile('C:\Users\Andrey\fppaun.exe','');
     DeleteFile('C:\Users\Andrey\fppaun.exe','32');
     DeleteFile('C:\Users\Andrey\hyqsapxutinl.exe','32');
     DeleteFile('C:\Users\Andrey\AppData\Local\Temp\diskstrB.dll','32');
     DeleteFile('C:\Users\Andrey\AppData\Local\Temp\diskstrB64.dll','32');
     DeleteFile('C:\ProgramData\ng9lVa33\ng9lVa33.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AS2014');
     DeleteFile('c:\progra~3\dxixdga.exe','32');
     DeleteFile('c:\users\andrey\dxgrjx.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','13120');
     DeleteFile('C:\PROGRA~3\Mozilla\ukzpxim.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\lerwpvd','64');
     DeleteFile('C:\Windows\system32\diskstrB.dll','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    14.10.2013
    Адрес
    Москва
    Сообщений
    12
    Вес репутации
    39
    Отправил карантин, высылаю логи.
    После перезагрузки выполненной скриптом, вирус вроде не запустился, но боюсь, что опять выскочит откуда нибудь, как уже бывало раньше
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     TerminateProcessByName('c:\users\andrey\dxgrjx.exe');
     DeleteFile('c:\users\andrey\dxgrjx.exe','32');
    ClearHostsFile;
    ExecuteRepair(3);
    ExecuteRepair(4);
    ExecuteWizard('SCU',3,3,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    Сделайте лог HijackThis.
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    14.10.2013
    Адрес
    Москва
    Сообщений
    12
    Вес репутации
    39
    Пока что вирус не всплывал, высылаю логи
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Да один троян ещё сидит крепко...

    Сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  11. #8
    Junior Member Репутация
    Регистрация
    14.10.2013
    Адрес
    Москва
    Сообщений
    12
    Вес репутации
    39
    Высылаю
    Вложения Вложения

  12. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скопируйте скрипт из окна "код" ниже в буфер обмена:
    Код:
    ;uVS v3.81.7 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    offsgnsave
    
    zoo C:\USERS\ANDREY\DXGRJX.EXE
    ; C:\USERS\ANDREY\DXGRJX.EXE
    addsgn 9A0C63DA5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BC6791EA5639B2B415A53B105437F51BA0461649FA7DDFE97255DAB02C2D039F2EB763501A 24 Spyware.Zbot.ED [Malwarebytes]
    
    zoo C:\USERS\ANDREY\APPDATA\ROAMING\DESKTOP.INI
    ; C:\USERS\ANDREY\APPDATA\ROAMING\DESKTOP.INI
    addsgn 4AED779A55A84072C718627DA804DEC9700110A1DF716A740E8ED5372DDEFA8DA8C6C09105ABEB4110788B1DE61749FAFC26687255DAC230AE4AB86FC7162207 45 TR/Sessy.9728 [AntiVir]
    
    ; C:\WINDOWS\SYSWOW64\DISKSTRB.DLL
    addsgn 710037A995E704735B85FE4E71ECF90535DA773AE15D0A789592AF84D317751D491793A82B5576493B83C0BB429BD9327DDFE87141FE3978297F27EB87C5FC42 64 BackDoor.Gozi.55 [DrWeb]
    
    ; C:\WINDOWS\SYSTEM32\DISKSTRA64.DLL
    addsgn BA6F9BB204387FBBF4C1EC4E64C8485CCD65FFF689B29CBCAD009D5F80B9BB4ACEF375C97E3153D6A3BDBB34DEB1F6BCA4F3AA98CDB5B0F75D2F1EB14F3B58E1 64 Win64/Kryptik.BM [ESET-NOD32]
    
    zoo %Sys32%\DISKSTRA64.DLL
    delref %SystemDrive%\USERS\ANDREY\APPDATA\LOCAL\TEMP\744734~1.EXE
    bl 43F91CA240F8E08FD5108488439F58D9 93601
    ; C:\USERS\ANDREY\APPDATA\ROAMING\NTUSER.DAT
    addsgn A7679BC9DE37442480A1A234929F997835FFF575B4BAEF7895C32E9AD328703826943D554B773C19DB80941A866240AD2B8C17A2D01AC4207A21F7C7D2F9DD8C 32 W32.FakeNtUserLTB.Trojan [Bkav]
    
    zoo %SystemDrive%\USERS\ANDREY\APPDATA\ROAMING\NTUSER.DAT
    ; C:\WINDOWS\SYSTEM32\DISKSTRB64.DLL
    chklst
    delvir
    
    deltmp
    restart
    Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить". На вопросы об удалении программ соглашайтесь.
    Компьютер перезагрузится.

    Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте новый полный образ автозапуска uVS, загрузите его на rghost.ru и дайте ссылку в теме.
    WBR,
    Vadim

  13. Это понравилось:


  14. #10
    Junior Member Репутация
    Регистрация
    14.10.2013
    Адрес
    Москва
    Сообщений
    12
    Вес репутации
    39
    Карантин выслал, высылаю лог: http://rghost.ru/49379869

  15. #11
    Junior Member Репутация
    Регистрация
    14.10.2013
    Адрес
    Москва
    Сообщений
    12
    Вес репутации
    39
    Карантин отправил, а лог не получается прикрепить, модераторы отклоняют ссылку

  16. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    В личном сообщении напишите.
    WBR,
    Vadim

  17. #13
    Junior Member Репутация
    Регистрация
    14.10.2013
    Адрес
    Москва
    Сообщений
    12
    Вес репутации
    39
    Написал

  18. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скопируйте скрипт из окна "код" ниже в буфер обмена:
    Код:
    ;uVS v3.81.7 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    offsgnsave
    
    ; C:\USERS\ANDREY\DXGRJX.EXE
    addsgn 9A0C63DA5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BC6791EA5639B2B415A53B105437F51BA0461649FA7DDFE97255DAB02C2D039F2EB763501A 24 Spyware.Zbot.ED [Malwarebytes]
    
    bl 43F91CA240F8E08FD5108488439F58D9 93601
    delmz C:\USERS\ANDREY\DXGRJX.EXE
    chklst
    delvir
    restart
    Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить". На вопросы об удалении программ соглашайтесь.
    Компьютер перезагрузится.
    Новый образ автозапуска и ссылку на него.
    WBR,
    Vadim

  19. Это понравилось:


  20. #15
    Junior Member Репутация
    Регистрация
    14.10.2013
    Адрес
    Москва
    Сообщений
    12
    Вес репутации
    39
    Выслал в личку

  21. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Добили гада
    Проверим, не осталось ли чего.
    Сделайте лог полного сканирования МВАМ.
    WBR,
    Vadim

  22. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. \\zoo\\dxgrjx.exe._ceda54ffa79a77f1eb2581178031716 00a8fbde2 - Trojan-Ransom.Win32.Blocker.cmrw ( BitDefender: Trojan.GenericKDV.1332898, AVAST4: Win32:Gamarue-CB [Wrm] )


  • Уважаемый(ая) messer1941, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирус antivirus security pro
      От NumezmaT13 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 09.10.2013, 18:41
    2. Security problem и Antivirus 2008
      От civetterina в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 07:16
    3. проблема с IE Security Antivirus
      От dr.monstr в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.02.2009, 14:55
    4. Norton Antivirus & Internet Security 2008 Beta
      От HATTIFNATTOR в разделе Антивирусы
      Ответов: 0
      Последнее сообщение: 06.07.2007, 18:19
    5. Steganos AntiSpyware, AntiVirus, Security Suite 2006
      От HATTIFNATTOR в разделе Антивирусы
      Ответов: 5
      Последнее сообщение: 04.05.2006, 08:15

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01632 seconds with 18 queries