Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Вирусы появляются заново после лечения [Trojan.Win32.Lebag.akl ] (заявка № 151590)

  1. #1
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54

    Вирусы появляются заново после лечения [Trojan.Win32.Lebag.akl ]

    В результате не работает нужная программа
    Пытались лечить Каспреским и DrWeb.
    Последний выдаёт вирус Ranmt8

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ann200, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Выполните в АВЗ:
    Код:
    begin
     QuarantineFile('C:\Program Files\wurxlfxu\fbjkvevm.exe','');
     DeleteFile('C:\Program Files\wurxlfxu\fbjkvevm.exe','32');
    DeleteFileMask('C:\Program Files\wurxlfxu','*',true);
    DeleteDirectory('C:\Program Files\wurxlfxu');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и Повторите логи.


  5. #4
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Два раза пытаемся прислать карантин с паролем virus
    К сожалению, пароль не видим
    (устанавливаем вручную, всё равно, при открытии пароль не спрашивает)

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406


  7. #6
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Похоже, ComboFix что-то не то удалил.
    (Там был софт для интерактивной доски)

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Восстановите Ваши файлы http://virusinfo.info/showthread.php...l=1#post514765

    - Повторите логи virusinfo_syscheck.zip и hijackthis.log.


  9. #8
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Можно позже восстановить?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Похоже, что файловое заражение.

    d:\avz4\avz4\avz.exe запакуйте в архив и загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Лечитесь так http://virusinfo.info/showthread.php...l=1#post306441


  11. #10
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Файл отправлен
    (после "лечения")

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Чистый, но хотелось бы чтобы Вы до лечения его прислали)))

    Что с проблемами?

    АВЗ скачайте заново и повторите логи.


  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Techno Посмотреть сообщение
    АВЗ скачайте заново и повторите логи.
    ждём.

    +
    1. Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
      • Если у вас windows Vista или windows 7 откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
      • Если у вас windows XP откройте меню Пуск (Start) -> Выполнить (Run)

    2. Введите sfc /scannow и нажмите Энтер.
    3. Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
    4. После того как закончится проверка в командной строке введите команду:
      Код:
      findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log>%SYSTEMDRIVE%\sfcdetails.txt
    5. После выполнения вышеописанных операций в корне системного диска (тот диск,на котором установлена операционная система-как правило диск С) найдите файл sfcdetails.txt, прикрепите его к следующему сообщению.

  14. #13
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Нужные программы работают по-прежнему неправильно
    На компьютере Windows 7 (без SP), а на диске написано Windows 7 содержит SP1.
    Такой подойдёт?

    PS. Где можно почитать описание вирусов?

    - - - Добавлено - - -

    Зашита ресурсов Windows не обнаружила нарушения целостности

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Program Files\wurxlfxu\fbjkvevm.exe','');
     DeleteFile('C:\Program Files\wurxlfxu\fbjkvevm.exe');
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

  16. #15
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Файл карантина пуст
    Последний раз редактировалось mrak74; 09.01.2014 в 16:30.

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от ann200 Посмотреть сообщение
    http://yadi.sk/d/VxLpMQ8WFhNoH
    не надо карантин выкладывать в теме! Для этого есть специальная форма, читайте инструкции до конца, по ссылке всё написано.

    - - - Добавлено - - -

    что с проблемой?


    Цитата Сообщение от Techno Посмотреть сообщение
    Восстановите Ваши файлы http://virusinfo.info/showthread.php...l=1#post514765
    восстановили?

  18. #17
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Цитата Сообщение от regist Посмотреть сообщение
    Ссылку на результат проверки напишите в сообщении здесь.
    Это и есть ссылка на результат проверки. А карантин не пересылается.
    Говорит, файл уже отправлен. Хотя что на него смотреть.
    Файл карантина пустой!

    Файлы восстановили. Проблема в другом.
    1С-Образование не показывает нужные уроки.
    Мы думаем, уже удалить и поставить заново, хотя обычными методами не удаляется. Придётся воспользоваться CCleaner

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от ann200 Посмотреть сообщение
    Это и есть ссылка на результат проверки.
    это архив с карантином, его надо было загрузить сюда http://virusinfo.info/virusdetector/uploadform.php (уже загрузил за вас). И выложить здесь ссылку, которую выдало бы после загрузки

    Цитата Сообщение от ann200 Посмотреть сообщение
    1С-Образование не показывает нужные уроки.
    это не имеет отношение к вирусам.

    Удалите ComboFix

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  20. #19
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Цитата Сообщение от regist Посмотреть сообщение
    это архив с карантином, его надо было загрузить сюда http://virusinfo.info/virusdetector/uploadform.php (уже загрузил за вас). И выложить здесь ссылку, которую выдало бы после загрузки
    К сожалению, это давняя моя проблема. Я никак не могу понять почему у Вас загружается всё что пожелаете, а меня выдаёт ошибку, например, как сейчас при попытке отправить файл заражённый Win32/Tenga.gen:

    К сожалению, во время загрузки карантина произошла ошибка.
    Описание ошибки: Полученный карантин по формату отличается от архива с карантином AVZ. Убедитесь, что загружается архив создан в AVZ при помощи скрипта №8.
    Код ошибки: 4 (12)

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от ann200 Посмотреть сообщение
    как сейчас при попытке отправить файл заражённый Win32/Tenga.gen:
    что же вы раньше про это молчали ? .
    Это файловый вирус.

    пролечитесь как указано в этой теме: Как лечить файловый вирус?, потом сделайте новые логи.

  • Уважаемый(ая) ann200, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. вирусы появляются снова после лечения
      От Satava в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 12.04.2010, 21:08
    2. После лечения вирусы снова появляются
      От Gizatullin в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 16.01.2010, 19:57
    3. Вирусы появляются после перезагрузки.
      От Весна в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 14.01.2010, 15:42
    4. Ответов: 8
      Последнее сообщение: 29.08.2009, 10:13
    5. Ответов: 10
      Последнее сообщение: 24.04.2008, 22:34

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01464 seconds with 19 queries