Показано с 1 по 12 из 12.

Словил Вирус!! (заявка № 20667)

  1. #1
    Junior Member Репутация
    Регистрация
    30.03.2008
    Сообщений
    6
    Вес репутации
    37

    Exclamation Словил Вирус!!

    Вообщем словил вирус, braviax, нужна помощь!!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    972
    Делали так ? http://virusinfo.info/showthread.php?t=12112

    Если нет, то сделайте
    Если да, но всё равно не выходит- тогда нужно отключить антивирус полностью и интернет :
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\winivstr.exe','');
     QuarantineFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\0PDLR06Y\Installer2[2].exe','');
     QuarantineFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\0PDLR06Y\Installer2[1].exe','');
     QuarantineFile('C:\Documents and Settings\Алексей\Local Settings\Temp\uninst.exe','');
     QuarantineFile('C:\WINDOWS\system32\cru629.dat','');
     QuarantineFile('C:\Program Files\Brother\ControlCenter2\brctrcen.exe','');
     QuarantineFile('C:\Program Files\Brother\Brmfl04g\BrStDvPt.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\KCOM.SYS','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Beep.SYS','');
     QuarantineFile('C:\WINDOWS\system32\univrs32.dat','');
     TerminateProcessByName('c:\windows\system32\braviax.exe');
     QuarantineFile('c:\windows\system32\braviax.exe','');
     DeleteFile('c:\windows\system32\braviax.exe');
     DeleteFile('C:\WINDOWS\system32\univrs32.dat');
     DeleteFile('C:\WINDOWS\system32\cru629.dat');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temp\uninst.exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\0PDLR06Y\Installer2[1].exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\0PDLR06Y\Installer2[2].exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\5WX2YOPW\Installer2[10].exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\5WX2YOPW\Installer2[11].exe');
     DeleteFile('C:\WINDOWS\system32\winivstr.exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[5].exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[4].exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[3].exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[2].exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\XO0B55W5\Installer2[1].exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\5WX2YOPW\Installer2[9].exe');
     DeleteFile('C:\Documents and Settings\Алексей\Local Settings\Temporary Internet Files\Content.IE5\5WX2YOPW\Installer2[8].exe');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    ...карантин на http://virusinfo.info/upload_virus.php?tid=20667

    в любом случае: почистить временные файлы и сделать новые логи после лечения.
    Последний раз редактировалось drongo; 30.03.2008 в 13:53.

  4. #3
    Junior Member Репутация
    Регистрация
    30.03.2008
    Сообщений
    6
    Вес репутации
    37
    вирус braviax-делает так, что, неодин антивирусник не фурычит!!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    972
    скрипт написал отключите антивирус.

  6. #5
    Junior Member Репутация
    Регистрация
    30.03.2008
    Сообщений
    6
    Вес репутации
    37
    не помогло, braviax перебрался из windows/system32 в windows!!

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Сделайте и прикрепите новый лог из пункта 10 правил и новый лог Hijackthis.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    30.03.2008
    Сообщений
    6
    Вес репутации
    37
    Прикрепил!!
    Вложения Вложения

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Карантин где?

  10. #9
    Junior Member Репутация
    Регистрация
    30.03.2008
    Сообщений
    6
    Вес репутации
    37
    сори, я вроде загружал0_о!
    Перезалил!!!

  11. #10
    Junior Member Репутация
    Регистрация
    30.03.2008
    Сообщений
    6
    Вес репутации
    37
    и что, никто, нечем не можит мне помочь?!

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\cru629.dat','');
    QuarantineFile('C:\WINDOWS\system32\Drivers\Beep.sys','');
    QuarantineFile('C:\WINDOWS\system32\sfrem01.exe','');
    QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
    QuarantineFile('C:\WINDOWS\system32\drivers\KCOM.SYS','');
    QuarantineFile('C:\WINDOWS\system32\univrs32.dat','');
    QuarantineFile('C:\WINDOWS\system32\PnkBstrB.exe','');
    QuarantineFile('C:\WINDOWS\system32\PnkBstrA.exe','');
    QuarantineFile('C:\WINDOWS\braviax.exe','');
    DeleteFile('c:\windows\braviax.exe');
    DeleteFile('C:\WINDOWS\system32\cru629.dat');
    BC_ImportALL;
    ExecuteSysClean;
    BC_QrSvc('Beep');
    BC_QrSvc('PnkBstrB');
    BC_QrSvc('PnkBstrA');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=20667 ).

    Пофиксите в HijackThis:
    Код:
    O20 - AppInit_DLLs: cru629.dat
    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    spyware doctor - я бы порекомендовал деинсталлировать, AVZ и антивируса в этом плане достаточно.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 88
    • В ходе лечения обнаружены вредоносные программы:
      1. \\bcqr00011.dta - Trojan.Win32.Patched.bz
      2. \\bcqr00012.dta - Trojan.Win32.Patched.bz
      3. \\bcqr00013.dta - Trojan.Win32.Patched.bz
      4. \\bcqr00014.dta - Trojan.Win32.Patched.bz
      5. \\bcqr00019.dta - Backdoor.Win32.UltimateDefender.a (DrWEB: Trojan.Fakealert.45
      6. \\bcqr00020.dta - Backdoor.Win32.UltimateDefender.a (DrWEB: Trojan.Fakealert.45
      7. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[1].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      8. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[2].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      9. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[3].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      10. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[4].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      11. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\xo0b55w5\\installer2[5].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      12. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\0pdlr06y\\installer2[1].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      13. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\0pdlr06y\\installer2[2].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      14. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[10].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      15. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[11].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      16. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[12].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      17. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[13].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      18. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[14].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      19. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[15].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      20. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[16].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      21. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[17].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      22. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[18].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      23. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[19].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      24. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[2].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      25. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[20].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      26. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[21].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      27. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[22].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      28. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[23].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      29. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[24].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      30. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[25].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      31. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[26].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      32. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[27].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      33. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[28].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      34. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[29].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      35. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[3].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      36. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[30].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      37. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[31].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      38. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[32].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      39. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[33].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      40. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[34].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      41. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[35].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      42. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[36].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      43. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[38].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      44. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[39].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      45. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[4].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      46. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[40].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      47. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[41].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      48. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[42].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      49. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[5].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      50. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[6].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      51. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[7].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      52. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[8].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      53. c:\\documents and settings\\алексей\\local settings\\temporary internet files\\content.ie5\\5wx2yopw\\installer2[9].exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      54. c:\\documents and settings\\алексей\\local settings\\temp\\uninst.exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)
      55. c:\\program files\\brother\\brmfl04g\\brstdvpt.exe - Trojan.Win32.Patched.bz
      56. c:\\program files\\brother\\controlcenter2\\brctrcen.exe - Trojan.Win32.Patched.bz
      57. c:\\windows\\system32\\braviax.exe - Hoax.Win32.Renos.bje (DrWEB: Trojan.Packed.56
      58. c:\\windows\\system32\\cru629.dat - Backdoor.Win32.Small.cbo (DrWEB: Trojan.Proxy.1739)
      59. c:\\windows\\system32\\drivers\\beep.sys - Backdoor.Win32.UltimateDefender.a (DrWEB: Trojan.Fakealert.45
      60. c:\\windows\\system32\\univrs32.dat - not-a-virus:AdWare.Win32.Agent.zo (DrWEB: Trojan.Click.5043)
      61. c:\\windows\\system32\\winivstr.exe - not-a-virus:FraudTool.Win32.Reanimator.a (DrWEB: Trojan.Fakealert.452)


  • Уважаемый(ая) Ckoal, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Словил вирус
      От Cke4 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 06.03.2011, 10:54
    2. Подозреваю что словил вирус.
      От keila в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 23.09.2010, 17:52
    3. Словил Вирус
      От James в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 07:16
    4. Словил неприятный вирус
      От ant0ni0 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:08
    5. Словил вирус :(
      От AndreyP в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.11.2006, 21:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01327 seconds with 17 queries