Показано с 1 по 7 из 7.

Заражение Virus.Win32.VirutChangeEntry.A (заявка № 190319)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    08.07.2015
    Сообщений
    20
    Вес репутации
    33

    Заражение Virus.Win32.VirutChangeEntry.A

    Здравствуйте.
    Буквально вчера закрылась еще одна моя тема, в которой мне помогали вылечить зловредные процессы sviq.exe, fun.exe и т.п. (http://virusinfo.info/showthread.php...94#post1315994) Рекомендации после лечения выполнил, также после совета вашего специалиста на ПК был установлен постоянный антивирус (мой выбор пал на бесплатный 360 Total Security), которым была произведена полная проверка, не выявившая на тот момент никаких серьезных угроз. И вот сегодня вечером ни с того ни с сего Total Security начал ругаться на самые разные файлы (начиная от системных файлов из каталога System32 и заканчивая исполняемыми файлами игр и программ) по причине заражения их вирусом Virus.Win32.VirutChangeEntry.A. После проведения быстрой проверки антивирус нашел аж 30 зараженных файлов. Причем с каждой минутой "под обвинение" в заражении Virus.Win32.VirutChangeEntry.A попадает все больше программ, даже блокнот не остался нетронутым.

    UPD
    360 Total Security видимо переместил в карантин либо удалил зараженный dllhost.exe, в следствии чего перестал нормально функционировать проводник, ежесекундно вылезала ошибка "Прекращена работа COM Surrogate", пришлось откатывать состояние системы на 20 сентября (точка созданная после установки антивируса). Ошибка исчезла, но при быстрой проверке системы антивирус снова нашел порядка 20 файлов зараженных Virus.Win32.VirutChangeEntry.A, выкладываю новые логи ниже.

    К сожаление я уже превысил лимит загружаемых файлов на форум, поэтому лог работы скрипта сбора информации AVZ и лог HijackThis пришлось выложить на Я.Диск:

    virusinfo_syscheck.zip - https://yadi.sk/d/SugQY9rGjEf9w
    hijackthis.log - https://yadi.sk/i/1SJmxRcAjEfAQ

    Заранее спасибо!
    Последний раз редактировалось Олег Сомов 782071035; 22.09.2015 в 02:58.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Олег Сомов 782071035, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Пролечитесь утилитой VirutKiller в безопасном режиме, если не полегчает - придётся с LiveCD/LiveUSB долечивать.

    Вот, кстати, и напоролись на особенность многих не только бесплатных антивирусов - при файловом заражении удаляют заражённые системные файлы, убивая систему...
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member (OID) Репутация
    Регистрация
    08.07.2015
    Сообщений
    20
    Вес репутации
    33
    Лечение в безопасном режиме провел.
    virutkiller.png

    После перезагрузки и быстрой проверки 360 Total Security, некоторые файлы, которые были вылечены VirutKillerom'ом теперь определяются как файлы зараженные HEUR/QVMxx.1.Malware.Gen (где xx - разные числа)

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Я не знаю, можно ли настроить 360 Total Security, чтобы игнорировал такое. Переустановите приложения, файлы которых были вылечены, перед этим проверьте ещё раз, не заражены ли дистрибутивы, или скачайте свежие версии и обновите. На системные файлы ругается антивирус? Если да, такую процедуру проведите.

    Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.

    Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".

    Введите sfc /scannow и нажмите Enter.
    Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member (OID) Репутация
    Регистрация
    08.07.2015
    Сообщений
    20
    Вес репутации
    33
    Да, такая возможность есть, добавил их в белый список программы.
    На системные файлы антивирус не ругается, но целостность их я все равно проверю, от греха подальше.

    В очередной раз благодарю за помощь, надеюсь больше не придется создавать тему в разделе помогите, по крайней мере в ближайшее время.

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    WBR,
    Vadim

Похожие темы

  1. Ответов: 11
    Последнее сообщение: 23.05.2015, 22:24
  2. Ответов: 13
    Последнее сообщение: 09.05.2015, 15:55
  3. Ответов: 7
    Последнее сообщение: 14.01.2015, 12:56
  4. Заражение Mobogenie [not-a-virus:RemoteAdmin.Win32.Ammyy.aj ]
    От ann200 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 10.06.2014, 12:21
  5. Ответов: 10
    Последнее сообщение: 31.05.2014, 00:31

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00817 seconds with 20 queries