Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 31.

Dr.Web нашел вирус (заявка № 20601)

  1. #1
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    15
    Вес репутации
    59

    Thumbs up Dr.Web нашел вирус

    У меня стоит антивирус Dr.Web (Win'XP). Последние два дня он стал выдавать сообщение о вирусах в папке Windows, sistem 32, driver. Лечу, удаляю - сообщение все равно вылезает. Стал барахлить звук, медленно загружаются программы.
    Проверку AVZ сделала.
    HijackThis загрузить не удалось. Пишет: Приложению не удалось запуститься, поскольку MSVBVM6.0DLL не был найден. Повторная установка приложения может исправить эту проблему.

    Помогите мне, пожалуйста, разобраться во всем этом и вылечить мой компьютер
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS.0\svchost.exe','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Wfp03.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Usd60.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Qoy14.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Osd56.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Nkm13.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Lxr04.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Ieo24.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Flv58.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Cik24.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Byb47.sys','');
     QuarantineFile('C:\WINDOWS.0\System32\Drivers\Bqs25.sys','');
     QuarantineFile('c:\windows.0\system32\..\svchost.exe','');
     QuarantineFile('C:\WINDOWS.0\TEMP\BND.tmp','');
     QuarantineFile('C:\WINDOWS.0\system32\WLCtrl32.dll','');
     DeleteFile('C:\WINDOWS.0\system32\WLCtrl32.dll');
     DeleteFile('C:\WINDOWS.0\TEMP\BND.tmp');
     DeleteFile('c:\windows.0\system32\..\svchost.exe');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Bqs25.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Byb47.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Cik24.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Flv58.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Ieo24.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Lxr04.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Nkm13.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Osd56.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Qoy14.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Usd60.sys');
     DeleteFile('C:\WINDOWS.0\System32\Drivers\Wfp03.sys');
     DeleteFile('C:\WINDOWS.0\svchost.exe');
    BC_ImportDeletedList;
     BC_DeleteSvc('Wfp03');
     BC_DeleteSvc('Usd60');
     BC_DeleteSvc('Qoy14');
     BC_DeleteSvc('Osd56');
     BC_DeleteSvc('Nkm13');
     BC_DeleteSvc('Lxr04');
     BC_DeleteSvc('Ieo24');
     BC_DeleteSvc('Flv58');
     BC_DeleteSvc('Cik24');
     BC_DeleteSvc('Byb47');
     BC_DeleteSvc('Bqs25');
     BC_DeleteSvc('msupdate');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=20601).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    DrWeb надо обновить.

  5. #4
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    15
    Вес репутации
    59
    Антивирус я обновляю постоянно .
    Прошу прощения, если что-то не так сделала.
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от zabijaka
    Антивирус я обновляю постоянно .
    Может вы и обновляете его базы, скачивая их вручную, но программа у вас старая, не обновлялась 3 месяца:
    Цитата Сообщение от Log
    "C:\Program Files\DrWeb\spiderml.exe"
    485.23 кб, rsAh,
    изменен: 26.11.2007
    Должно быть: 489 КБ, декабрь 2007

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    C:\WINDOWS.0\svchost.exe - Trojan-PSW.Win32.OnLineGames.ujm
    C:\WINDOWS.0\TEMP\BND.tmp - Trojan-Downloader.Win32.Agent.mgh

    C:\Program Files\DivX\DivX Converter\dpil100.dll - чистый.

    В логах все нормально. Для очитски от мусора в реестре выполните скрипт AVZ и перезагрузите компьютер:
    Код:
    begin
     DeleteService('Mln25');
     DeleteService('Ksd13');
     DeleteService('Dsu02');
     BC_DeleteSvc('Mln25');
     BC_DeleteSvc('Ksd13');
     BC_DeleteSvc('Dsu02');
    ExecuteSysClean;
    BC_Activate;
    end.
    BitAccelerator удалите, это вредная программа.

    Добавлено через 39 секунд

    Проблем больше нет?
    Последний раз редактировалось AndreyKa; 29.03.2008 в 11:17. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    15
    Вес репутации
    59
    C:\WINDOWS.0\svchost.exe - Trojan-PSW.Win32.OnLineGames.ujm - вручную удалить не удается
    C:\WINDOWS.0\TEMP\BND.tmp - Trojan-Downloader.Win32.Agent.mgh - не нашла вообще.

    BitAccelerator удалила. А чем вредна эта программа?

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    C:\WINDOWS.0\svchost.exe - Trojan-PSW.Win32.OnLineGames.ujm
    C:\WINDOWS.0\TEMP\BND.tmp - Trojan-Downloader.Win32.Agent.mgh
    Это было написано для информации. Их в логах нет. Вы наверное пытались удалить c:\windows.0\system32\svchost.exe так этого делать не стоит. Повторю вопрос коллеги, проблемы какие-то остались?

  10. #9
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    15
    Вес репутации
    59
    Мне нужно устанавливать новый антивирус? Или как-то можно обновить мой?

    С проблемами пока не разобралась. Только включила компьютер.

    Я правильно поняла, вирусы не найдены?

  11. #10
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Лучше конечно потавить новую версию. Для того их обычно и пишут, что бы улучшить работу.

  12. #11
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    15
    Вес репутации
    59
    Запустила Dr.Web. Сразу нашел 7 Trojan.Downloader

    Как я узнаю, что мой комп поймал эти вирусы:
    C:\WINDOWS.0\svchost.exe - Trojan-PSW.Win32.OnLineGames.ujm
    C:\WINDOWS.0\TEMP\BND.tmp - Trojan-Downloader.Win32.Agent.mgh

  13. #12
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Где он их нашёл?

  14. #13
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    15
    Вес репутации
    59
    C:\Documents and Settings - 7 Trojan.Downloader
    C:\System Volume Information\ _restore - еще 7 Trojan.Downloader

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    повторите логи ...

  16. #15
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    15
    Вес репутации
    59
    вот логи
    Вложения Вложения

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('Johv65');
     DeleteFile('WLCtrl32.dll');
     DeleteFile('Johv65.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    сделайте полный комплект логов ...

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Чтобы запустить HijackThis скачайте файл MSVBVM60.DLL отсюда: http://www.dll.ru/dll/358.html
    и положите его в одну папку с HijackThis.

  19. #18
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    15
    Вес репутации
    59
    HijackThis не устанавливается все равно: Приложение или библиотека D:\Программы\Антивирусы\HJTInstall\MSVBVM60.DLL не является образом программы для Windows NT. Проверьте назначение установочного диска.
    Может я чего-то неправильно делаю?

    Скрипт выполнила. Но когда делаю "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info", компьютер перезагружается и выдает ошибку с предложением отправить отчет.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Сделайте лог AVZ по пункту 10 правил.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  21. #20
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    15
    Вес репутации
    59
    Стал дольше загружаться браузер.
    Вложения Вложения

  • Уважаемый(ая) zabijaka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 07.10.2011, 21:41
    2. AVZ нашел вирус
      От robur в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.03.2010, 18:38
    3. нашел вирус
      От serzh841 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.09.2009, 16:16
    4. Ответов: 7
      Последнее сообщение: 21.04.2009, 20:07
    5. аваст нашел вирус
      От hitman_47_ в разделе Помогите!
      Ответов: 36
      Последнее сообщение: 22.02.2009, 04:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01386 seconds with 20 queries