Показано с 1 по 11 из 11.

И снова я подцепил вирус. [Trojan-Ransom.Win32.PornoAsset.cjsp ] (заявка № 149354)

  1. #1
    Junior Member Репутация
    Регистрация
    16.07.2013
    Сообщений
    19
    Вес репутации
    17

    И снова я подцепил вирус. [Trojan-Ransom.Win32.PornoAsset.cjsp ]

    Здравствуйте, уважаемые хелперы.
    Я опять где-то словил вирус. Снова EXPLORER.EXE пришлось запускать воручную, не запускаются многие программы, в том числе и АВЗ, поэтому логи снова пришлось делать полиморфным АВЗ. Также выскакивал запрос на разрешение непонятного процесса 5.EXE . Помогите, пожалуйста, справиться с этим вирусом.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) Екнекнен, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    16.07.2013
    Сообщений
    19
    Вес репутации
    17
    Забыл выложить логи.

    - - - Добавлено - - -

    Почему никто не отвечает?
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\TARASOV\Local Settings\Temporary Internet Files\Content.IE5\AK5KVD2M\5[1].exe','');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell22');
     DeleteFile('C:\Documents and Settings\TARASOV\Local Settings\Temporary Internet Files\Content.IE5\AK5KVD2M\5[1].exe','32');
    BC_ImportAll;
    ExecuteWizard('SCU',2,3,true);
    ExecuteSysClean;
    BC_Activate;
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Повторите логи virusinfo_syscheck.zip и hijackthis.log.


  6. #5
    Junior Member Репутация
    Регистрация
    16.07.2013
    Сообщений
    19
    Вес репутации
    17
    Скрипт выполнился, но компьютер НЕ перезагрузился. И я его не перезагружал. Лог АВЗ и карантин сейчас вышлю Хайджек запуститьне удалось.

    - - - Добавлено - - -

    Карантин тоже загружен:
    Результат загрузки
    Файл сохранён как 131113_080059_quarantine_528331bb71836.zip
    Размер файла 72303
    MD5 a85cffab89af3ec3ba301ad966a7cc2c

    Файл закачан, спасибо!

    - - - Добавлено - - -

    Наконец перезагрузил компьютер вручную Хайджек запустился. Выкладываю его лог.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,435
    Вес репутации
    730
    что с проблемой?

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  8. #7
    Junior Member Репутация
    Регистрация
    16.07.2013
    Сообщений
    19
    Вес репутации
    17
    Да вроде проблем не наблюдаю. Скажите, а что это был за вирус? И почему компьютер не перезагрузился, и до перезагрузки не давал возможности закрыть АВЗ и открыть Хайджек и другие программы?

    - - - Добавлено - - -

    Компьютер немного подтупливает, так что сделал логи НОРМАЛЬНЫМ АВЗ. Пока делал первый лог появиличь новые базы данных, так что второй лог использовал ещё более новые базы данных, чем первый. Но обновлял с утра, и днём (после первого лога).
    Скажите, а что это был за вирус? Это его название написано в названии этой темы? И почему компьютер не перезагрузился, и до перезагрузки не давал возможности закрыть АВЗ и открыть Хайджек и другие программы?
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    В логах ничего необычного. Прокси сами прописывали? ProxyServer="192.168.1.33:3128"

    Цитата Сообщение от Екнекнен Посмотреть сообщение
    Это его название написано в названии этой темы?
    Да.

    Цитата Сообщение от Екнекнен Посмотреть сообщение
    И почему компьютер не перезагрузился, и до перезагрузки не давал возможности закрыть АВЗ и открыть Хайджек и другие программы?
    Потому что я забыл вставить в скрипт команду перезагрузки, а АВЗ поставил антируткин, который блокирует все действия, поэтому ничего не работало, извините.


  10. #9
    Junior Member Репутация
    Регистрация
    16.07.2013
    Сообщений
    19
    Вес репутации
    17
    Прокси наш, рабочий. Всё в порядке. Огромнейшее Вам спасибо! Вы - ЛУЧШИЕ!

    - - - Добавлено - - -

    Вообще интересно, откуда ко мне уже второ раз попадает подобный вирус. Заражённых флэшек не вставлял, по левым сайтам не ходил, файлы никакие не скачивал. Откуда?

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Уязвимости какие-нибудь нашлись? Вообще, в рабочей локальной сети другой зараженный компьютер мог заразить Ваш...
    Цитата Сообщение от regist Посмотреть сообщение
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.


  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\tarasov\\local settings\\temporary internet files\\content.ie5\\ak5kvd2m\\5[1].exe - Trojan-Ransom.Win32.PornoAsset.cjsp


  • Уважаемый(ая) Екнекнен, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 05.02.2010, 18:18
    2. Снова подцепил File Downloader
      От Morgan152 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.12.2009, 21:42
    3. Снова подцепил заразу
      От marker в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.08.2009, 23:21
    4. Подцепил вирус
      От Ms-dos4 в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 29.12.2007, 20:50
    5. Ответов: 10
      Последнее сообщение: 17.08.2007, 10:15

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01132 seconds with 17 queries