Показано с 1 по 17 из 17.

Вирус создаёт оболочку (заявка № 154004)

  1. #1
    Junior Member Репутация
    Регистрация
    25.01.2014
    Сообщений
    8
    Вес репутации
    38

    Вирус создаёт оболочку

    Добрый вечер , Товарищи будьте так добры помогите с удалением вируса который создаёт оболочку на компьютере . Этот вирус создал несколько процессов svchost и постоянно грузит на половину процессор , и катастрофически замедляет работоспособность компьютера .
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Тарас Павлюк, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Цитата Сообщение от Тарас Павлюк Посмотреть сообщение
    Добрый вечер , Товарищи будьте так добры помогите с удалением вируса который создаёт оболочку на компьютере.
    Поподробнее, пожалуйста, что за оболочку?

    Цитата Сообщение от Тарас Павлюк Посмотреть сообщение
    Этот вирус создал несколько процессов svchost и постоянно грузит на половину процессор , и катастрофически замедляет работоспособность компьютера .
    svchost.exe - системный процесс, других у Вас не видно.

    Пофиксите в HijackThis:
    Код:
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    25.01.2014
    Сообщений
    8
    Вес репутации
    38
    я так понял что этот вирус создаёт виртуальный диск и работает на правах администратора так же имеет полный доступ к компьютеру и работает с удалённым сервером
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Не вижу никаких признаков присутствия каких-либо вирусов.

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    После устранения всех уязвимостей проверьте, что с проблемой.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    25.01.2014
    Сообщений
    8
    Вес репутации
    38
    это не поможет так же как и переустановка виндовса , а вот когда заходишь с Live CD в меню мой компьютер то там по мимо системных носителей есчё высвечивается и образ на 83 мб системными фалами виндовас, так же создаёт файл в каждой папке Desktop.ini, так же создаёт папки такие как общие докумены , перенаправляет в браузере на непонятные ссылки а и иногда блокирует интернет соединение до тех пор пака не васпользуешся avz или буквально при написание этого поста само без моего вмешательства здесь же в этой строке прописалось testtesttesttesttesttesttesttesttesttesttesttestte sttesttest

    - - - Добавлено - - -

    Сравнивая свои признаки распространения деятельности вируса на компьютере по форумам он похож н а Penetrator

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Цитата Сообщение от Тарас Павлюк Посмотреть сообщение
    буквально при написание этого поста само без моего вмешательства здесь же в этой строке прописалось testtesttesttesttesttesttesttesttesttesttesttestte sttesttest
    В это время выполнялся стандартный скрипт AVZ, угадал? Это была проверка на клавиатурные перехватчики.

    Цитата Сообщение от Тарас Павлюк Посмотреть сообщение
    Сравнивая свои признаки распространения деятельности вируса на компьютере по форумам он похож н а Penetrator
    Рекомендую несколько снизизить уровень паранойи

    Сделайте лог полного сканирования МВАМ.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    25.01.2014
    Сообщений
    8
    Вес репутации
    38
    я как-то даже устанавливал касперского , но он со временем ( буквально пару суток ) начинает его в наглую закрывать , насчёт экранного перехватчика я не сомневаюсь ,я его удалю ,но со временем он снова появится так как этот вирус повторяю работает на правах админестратора и снова он будет закачен и есчё я заметил в программе aps два порта заняты другой программой и не прослушеваются

    - - - Добавлено - - -

    и кстати только что скачал МВАМ , установил ,а призапске выдёт ошибку run-time error "339"

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Посмотрим, что там творится. Деинсталлируйте пока MBAM и сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    25.01.2014
    Сообщений
    8
    Вес репутации
    38
    вот образ
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Ничего необычного.
    Обновите систему по полной через Microsoft Update, вполне возможно, проблемы рассосутся.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    25.01.2014
    Сообщений
    8
    Вес репутации
    38
    если бы было нечего необычного то я бы необращался , вот есчё что отрыл в папке мои документы , ладно ,а скажи биос может быть заражен ( samsung r60 ) я уже готов перебить жесткий , потому-что этот вирус меня реально достал с 30 декабря
    Изображения Изображения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Это системные папки.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    25.01.2014
    Сообщений
    8
    Вес репутации
    38
    и тоже обрати внемание на на дату в uVS и на выделенный загрузчик
    Изображения Изображения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Загрузчик чистый, у меня в базе его хэш есть.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    25.01.2014
    Сообщений
    8
    Вес репутации
    38
    биос может быть заражен ?

    - - - Добавлено - - -

    вирус в любом случаее есть потому что и службызакачеваются а автозапуск сробатывает совсех носителей , и программы работают поднастроение , и антевирусы закрываются ,вообщем кроме как перебивка жесткого я больше выхода невижу !

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Цитата Сообщение от Тарас Павлюк Посмотреть сообщение
    биос может быть заражен ?
    Очень сильно теоретически - может. Но не в реальной жизни.

    Цитата Сообщение от Тарас Павлюк Посмотреть сообщение
    вирус в любом случаее есть потому что и службызакачеваются а автозапуск сробатывает совсех носителей , и программы работают поднастроение , и антевирусы закрываются ,вообщем кроме как перебивка жесткого я больше выхода невижу !
    Кривая система.
    WBR,
    Vadim

  • Уважаемый(ая) Тарас Павлюк, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. На компьютере вирус, создаёт vmmreg32.dll
      От escape в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.01.2013, 08:43
    2. вирус создаёт папки
      От Чингиз Малюков в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.07.2012, 15:51
    3. Вирус создаёт клон пользователя.
      От Distantkay в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.08.2011, 10:22
    4. Вирус создаёт файлы tmp.tmp везде.
      От Kuzmitch в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.08.2010, 23:37
    5. Вирус создаёт в корне дисков *.exe, *.pif, *.inf
      От leon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.09.2008, 10:27

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00341 seconds with 20 queries