Показано с 1 по 14 из 14.

NOD обнаружил вирус CORCOW (заявка № 164533)

  1. #1
    Junior Member Репутация
    Регистрация
    08.08.2014
    Сообщений
    6
    Вес репутации
    13

    NOD обнаружил вирус CORCOW

    Здравствуйте сегодня обнаружил данное сообщение. И никак не смог его удалить.
    Я понимаю что есть "вирусы", но данный вирус уникален.
    Спасибо за вашу огромную работу!!!!!!!!!!!!!!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) 361, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Логи переделать версией 4.43, предварительно обновив базы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    08.08.2014
    Сообщений
    6
    Вес репутации
    13
    При обновлении выходит ошибка " Не обнаружен данный файл". А так же не могу обноыить версию!
    А так же, у меня уже не получается запустить программу AVZ, только через "администратора".
    Извините , но я уже пошел спать! Жду ваши комментарии!
    Последний раз редактировалось 361; 08.08.2014 в 16:08.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,377
    Вес репутации
    1028
    Скачайте AVZ отсюда http://rghost.ru/57361292 в ней базы уже обновлены.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  7. #6
    Junior Member Репутация
    Регистрация
    08.08.2014
    Сообщений
    6
    Вес репутации
    13
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Скачайте AVZ отсюда http://rghost.ru/57361292 в ней базы уже обновлены.
    Доступ запрещен
    Доступ к веб-странице заблокирован. Показать URL-адрес

    Страница находится в списке веб-сайтов с потенциально опасным содержимым.

    Хром ругается, а мозила нет

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,377
    Вес репутации
    1028
    У Chrome паранойя.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  9. #8
    Junior Member Репутация
    Регистрация
    08.08.2014
    Сообщений
    6
    Вес репутации
    13

    повтор

    повтор
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,448
    Вес репутации
    730
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Users\1\AppData\Roaming\DAOfc\wheop.seq','');
     QuarantineFileF('C:\Users\1\AppData\Roaming\DAOfc\','*', true,'',0 ,0);
     DeleteFile('C:\Users\1\AppData\Roaming\DAOfc\wheop.seq','32');
     DeleteFileMask('C:\Users\1\AppData\Roaming\DAOfc\', '*', true);
     DeleteDirectory('C:\Users\1\AppData\Roaming\DAOfc\');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    смените все пароли.

  11. #10
    Junior Member Репутация
    Регистрация
    08.08.2014
    Сообщений
    6
    Вес репутации
    13

    надеюсь что все

    сделал правильно
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,448
    Вес репутации
    730
    Цитата Сообщение от regist Посмотреть сообщение
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    вот это ещё не сделали.

    и что с проблемой?

  13. #12
    Junior Member Репутация
    Регистрация
    08.08.2014
    Сообщений
    6
    Вес репутации
    13
    Цитата Сообщение от regist Посмотреть сообщение
    вот это ещё не сделали.

    и что с проблемой?
    Да, нет вроде сделал. И даже получил ответ

    Уважаемый пользователь! Благодарим Вас за использование сервиса VirusDetector!
    Антивирусная онлайн-проверка вашей системы завершена. Архив с карантином (MD5: 6BC17351C603A37775831FED50291C8 был успешно обработан системой CyberHelper.
    Ознакомиться с подробными результатами анализа можно по следующим ссылкам:

    Результаты проверки онлайн-сервисом VirusDetector »
    Обсуждение результатов проверки »

    Вы получили данное письмо, так как Ваш email был указан в форме загрузки карантина сервиса VirusDetector.
    Это информационное письмо, отвечать на него не нужно.

    С уважением,
    VirusDetector
    http://virusinfo.info/scan/

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,377
    Вес репутации
    1028
    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) 361, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на Corcow
      От Олег2014 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.07.2014, 02:38
    2. Замучила WIN32\Corcow.W
      От Вячеслав Пименов в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.07.2014, 18:07
    3. win32/corcow.F
      От Drey78 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 10.12.2013, 10:54
    4. Обнаружен вирус Corcow.F
      От boriskaaa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.05.2013, 13:51
    5. Win32/Corcow.A в памяти
      От ndfm в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.02.2012, 16:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01359 seconds with 17 queries