Показано с 1 по 9 из 9.

Нужна помощь в ликвидации последствий вирусной активности (заявка № 215449)

  1. #1
    Junior Member Репутация
    Регистрация
    26.09.2017
    Сообщений
    10
    Вес репутации
    25

    Нужна помощь в ликвидации последствий вирусной активности

    подхватил несколько вирусов, намой взгляд самый вредный из них win32.sektor, сразу не обратил внимание, пока системник не начал выдавать ошибки, типа "нехватает памяти", "нарушена целосность файл.exe" и т.п., после чего запустил полное сканирование доктором вебом, он нашол и переместил в карантин кучу exeшников, хотелось бы полностью избавится от остатков этой заразы.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) rom-korm, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    26.09.2017
    Сообщений
    10
    Вес репутации
    25
    Цитата Сообщение от Info_bot Посмотреть сообщение
    Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
    Я же приложил лог, вроде бы все по иструкции. ...

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     DeleteService('MozillaMaintenance');
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Сделайте лог сканирования МВАМ.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    26.09.2017
    Сообщений
    10
    Вес репутации
    25
    Прошу прощение за долгое молчание, уже не думал что мне ответят, почему то не могу прикрепить файл скрипочка не активна. выкладываю ссылкой

    http://kormovoe.ru/otchet021017.txt

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    "Расширенный режим" под окном быстрого ответа.

    Удалите в MBAM только:
    Код:
    Virus.Sality, HKLM\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_AMSINT32, Проигнорировано пользователем, [551], [213093],1.0.2932
    Virus.Sality, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\amsint32, Проигнорировано пользователем, [551], [213310],1.0.2932
    Trojan.ShadowBrokers, C:\USERS\ASP\APPDATA\LOCAL\TEMP\66458568\LIBXML2.DLL, Проигнорировано пользователем, [8681], [400070],1.0.2932
    HackTool.Agent, C:\USERS\ASP\APPDATA\LOCAL\TEMP\66458568\ZLIB1.DLL, Проигнорировано пользователем, [444], [400073],1.0.2932
    -Информация о ПО-
    Версия: 3.0.0
    Версия компонентов: 1.0.207
    Версия пакета обновления: 1.0.2932
    Лицензия: Ознакомительная версия
    Версия MBAM устаревшая, и не нужно ознакомительный режим было включать, достаточно бесплатной версии для сканирования.
    Рекомендую удалить.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    26.09.2017
    Сообщений
    10
    Вес репутации
    25
    не помогло вирус снова начал заражать exeшники а антивирус их просто перемещает в карантин

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Что за вирус, посмотрите по логам антивируса и напишите сюда в точности.
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    26.09.2017
    Сообщений
    10
    Вес репутации
    25
    Вчера. зашел под livCD запустил Dr.Web CureIt, он нашел Trojan.Siggen6.24098 и Win32.Sektor.30, лечить не стал сразу настроил на удаление, после этого уже в обычной системе запустил Trojan Remover он нашел еще несколько

    C:\Program Files\ScanSoft\PaperPort\Resource\codemap\Japan1-UCS2 appears to contain: Malware.gen.hash
    C:\Program Files\ScanSoft\PaperPort\Resource\codemap\Japan1-UCS2: 0 processes terminated
    C:\Program Files\ScanSoft\PaperPort\Resource\codemap\Japan1-UCS2 - file renamed to: C:\Program Files\ScanSoft\PaperPort\Resource\codemap\Japan1-UCS2.vir
    C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\EC7EPY9A\caption[1].js appears to contain: Malware.gen.hash
    C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\EC7EPY9A\caption[1].js: 0 processes terminated
    C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\EC7EPY9A\caption[1].js - file renamed to: C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\EC7EPY9A\caption[1].js.vir
    C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\Y44OLXJV\ja.rightcol[1].js appears to contain: Malware.gen.hash
    C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\Y44OLXJV\ja.rightcol[1].js: 0 processes terminated
    C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\Y44OLXJV\ja.rightcol[1].js has been deleted.
    C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\Y44OLXJV\jquery.md5[1].js appears to contain: Malware.gen.hash
    C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\Y44OLXJV\jquery.md5[1].js: 0 processes terminated
    C:\Users\ASP\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\Y44OLXJV\jquery.md5[1].js has been deleted.

    на всякий случай удалил и их. Сегодня пока рецидивов не было. посмотрим что будет дальше.

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 05.07.2012, 20:22
  2. Последствия вирусной активности
    От dijmailo в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 14.11.2010, 16:21
  3. Ответов: 9
    Последнее сообщение: 19.02.2010, 15:16
  4. Ответов: 37
    Последнее сообщение: 22.02.2009, 03:46
  5. Ответов: 7
    Последнее сообщение: 01.04.2006, 15:34

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01470 seconds with 18 queries