Показано с 1 по 6 из 6.

Virus.Win32.Small.k и Авторан вирус (заявка № 18850)

  1. #1
    Junior Member Репутация
    Регистрация
    28.02.2008
    Сообщений
    3
    Вес репутации
    60

    Exclamation Virus.Win32.Small.k и Авторан вирус

    Изначально проблема была в том, что комьютер зависал и приходилось перезагружать. Потом Каспер, который уже давно не обновлялся, (толинастройки не верны толи ключ в блэклисте, не выходит обновление) увидел ПО Invader в файле c/windows/explorer.exe Всё что мог сделать - запретить процесс.
    Компьютер всё равно зависал и после иногда не перезхагружался, помогало выключение и включение либо перезагрузка впоследней рабочей конфигурации или safe mode.
    Запустил таки полную проверку каспером и нашёл 2 файла с вирусом
    Virus.Win32.Small.k Убил. Отключил процесс explorer.exe заменил подобным файлом с другого компа - запустил процесс обратно.
    Всё равно зависает .Не даётполностью проверить компьютер даже старой базой ,на пол пути зависает и изображение на экране портится (начинаются чудеса цветовые и прочие).
    Начал как вы посоветовали проверять cure it нашёл несколько вирусов Авторан.
    Всё это время в папке корзины существуют непонятные файлы разных разрешений ,которые не позволяют очистить корзину, а при удалении по одному - восстанавливаются через некоторое время...

    Получая Логи не выключил каспер... это важно было? переделаю, есливажно. Иначе - выкладываю логи здесь.

    Ещё что важно, до вируса было сохранениеобраза в Акронисе. Восстановил - не помогло((
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    F - это что?

    Добавлено через 2 минуты

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\mstmdm.dll');
     QuarantineFile('F:\autorun.inf','');
     DeleteFile('F:\autorun.inf');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18850

    Добавлено через 1 минуту

    Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     
    O21 - SSODL: UpdateCheck - {7EA6ADE8-0834-4663-A37F-ECA879C461F2} - C:\WINDOWS\system32\mstmdm.dll
    Добавлено через 3 минуты

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(8);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Последний раз редактировалось akoK; 28.02.2008 в 23:20. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    28.02.2008
    Сообщений
    3
    Вес репутации
    60
    F- это внешний жёсткий от ноутбука на usb соединении

    Добавлено через 21 минуту

    Файл сохранён как 080228_144240_virus_47c71cc0bb12c.zip
    Размер файла 681
    MD5 af669e30e705102630378d6f1bfe9527

    Добавлено через 3 минуты

    указанной строчки пофиксить нет, идёт 018 потом 023
    Последний раз редактировалось Connie; 28.02.2008 в 23:46. Причина: Добавлено

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    повторите логи ....

  6. #5
    Junior Member Репутация
    Регистрация
    28.02.2008
    Сообщений
    3
    Вес репутации
    60
    ок, завтра. Спасибо, спокойной ночи. Не могу засыпаю.
    Обязательно папки программ AVZ и вторая должны быть на диске с виндоус или нет как у меня сейчас. Касперского я не выключил перед получением логов просто нажать стоп в сканере и можно делать или надо выгрузить касперского из процессов?
    спасибо

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. f:\\autorun.inf - Worm.Win32.AutoRun.j (DrWEB: Win32.HLLW.Autoruner.280)


  • Уважаемый(ая) Connie, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Kaspersky Anti-Virus: forbidden incoming virus Trojan-Downloader.BAT.Small.aq
      От makstarikov в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 29.06.2012, 14:01
    2. virus win32.small.apl and perlovga
      От girardan в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 09.09.2009, 18:34
    3. вирус WIN32/TrojanClicker.Small.KJ
      От zmirno в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 01:35
    4. Worm.Win32.Perlovga.c Trojan-Dropper.Win32.Small.apl Backdoor.Win32.Small.lo
      От Катерина в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.04.2008, 16:50
    5. Win32/Small или другой вирус
      От Ven в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 02.08.2007, 17:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01597 seconds with 20 queries