Показано с 1 по 13 из 13.

Компьютер заражен вирусом win32/Expiro.AS, win32/Expiro.w [Virus.Win64.Expiro.e ] (заявка № 153686)

  1. #1
    Junior Member Репутация
    Регистрация
    20.03.2012
    Сообщений
    20
    Вес репутации
    45

    Компьютер заражен вирусом win32/Expiro.AS, win32/Expiro.w [Virus.Win64.Expiro.e ]

    Здравствуйте, помогите вылечить компьютер.

    nod32 версии 7 с последними базами обнаруживает вирус - win32/Expiro.AS вирус и win32/Expiro.w
    Заражены многие файлы с расширением .exe . Но антивирус не может их вылечить, можно только удалить.
    Пробовал сканировать Kaspersky Virus Removal Tools (скачанный 20.01.2014) - ничего не обнаруживать. Сканировал в обычном и в безопасном режиме. AVZ тоже ничего не обнаружил при сканировании.
    Так же пробовал загружаться с Kaspersky Rescue Disk, делал полное сканированние - этот нашёл вирусы, вылечил, но видимо не все, т.к. nod32 после перезагрузки продолжал ругаться на зараженные файлы, хотя и не все (т.е. какие-то излечились). Попробовал удалить нод, и установить Антивирус Касперского. Но через несколько секунд после запуска установки Касперского установщик просто отключается.

    P.S. Операционная система - Windows 7 x64 SP1
    Вложения Вложения
    Последний раз редактировалось GeshaX; 21.01.2014 в 11:56. Причина: забыл прикрепить логи и указать ОС

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) GeshaX, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    20.03.2012
    Сообщений
    20
    Вес репутации
    45
    Вот лог
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Удалите в MBAM


    Код:
    Объекты реестра обнаружены:  1
    HKLM\SYSTEM\CurrentControlSet\SERVICES\COMSYSAPP|Type (Hijack.Comsysapp) -> Плохо: (272) Хорошо: (16) -> Действие не было предпринято.

    Цитата Сообщение от GeshaX Посмотреть сообщение
    nod32 версии 7 с последними базами обнаруживает вирус - win32/Expiro.AS вирус и win32/Expiro.w
    Заражены многие файлы с расширением .exe . Но антивирус не может их вылечить, можно только удалить.
    Заархивируйте несколько таких файлов в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

  7. #6
    Junior Member Репутация
    Регистрация
    20.03.2012
    Сообщений
    20
    Вес репутации
    45
    К сожалению я nod уже удалил, т.к. хотел установить Антивирус Касперского, и установить теперь его снова нет возможности - так же как и с касперским, установщик закрывается через несколько секунд после запуска. А какие конкретно файлы я не помню.

    - - - Добавлено - - -

    Отправил. По памяти нашел несколько зараженных файлов (я проверил на другом компьютере с nod32). Но, это только Expiro.w. Expiro.AS я не нашёл.
    Последний раз редактировалось GeshaX; 22.01.2014 в 14:13.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    пожалуйста дайте архиву имя на англ. или хотя бы латиницей и так пришлите в карантин.

  9. #8
    Junior Member Репутация
    Регистрация
    20.03.2012
    Сообщений
    20
    Вес репутации
    45
    Я и так его назвал "архив.zip"

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    GeshaX, извините, опечатался, уже поправил предыдущее сообщение.

  11. #10
    Junior Member Репутация
    Регистрация
    20.03.2012
    Сообщений
    20
    Вес репутации
    45
    Ок Отправил переименованный архив.

  12. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    У Вас файловый вирус, пролечитесь с помощью http://www.freedrweb.com/livecd/ , после лечения таким образом, попробуйте снова установить антивирус на компьютер и сделайте новые логи AVZ и HijackThis.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    пролечитесь как указано в этой теме: Как лечить файловый вирус?, потом сделайте новые логи.


    GeshaX, похоже свежая модификация, для лечения используйте Live CD от доктора Веб, он уже должен уметь лечить эти вирусы. В вирлаб касперского тоже пошлю.

  14. Это понравилось:


  15. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. \dllhost.exe - Virus.Win64.Expiro.e ( AVAST4: Win32:Expiro-DD )
      2. \drv64.exe - Virus.Win64.Expiro.e ( AVAST4: Win32:Expiro-DD )
      3. \mecp64.exe - Virus.Win64.Expiro.e ( AVAST4: Win32:Expiro-DD )


  • Уважаемый(ая) GeshaX, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Virus.Win32.Expiro.w [Virus.Win32.Expiro.w ]
      От Win_RZ в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.10.2013, 23:00
    2. Вирус Win32/Expiro.NAK. [Trojan.Win32.Vilsel.boxk ]
      От Дмитрий Бондарчук в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 28.01.2013, 14:41
    3. Ответов: 8
      Последнее сообщение: 25.01.2013, 13:16
    4. Ответов: 6
      Последнее сообщение: 23.04.2011, 13:03
    5. Проблема с вирусом Win32/Expiro.R
      От fuvert в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 15.04.2011, 10:23

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00905 seconds with 18 queries