Показано с 1 по 12 из 12.

Вирус fust (заявка № 223864)

  1. #1
    Junior Member Репутация
    Регистрация
    26.10.2019
    Сообщений
    5
    Вес репутации
    17

    Вирус fust

    Здравствуйте, появилась проблема с вирусом fust в создании архивов и файлов vbs на компьютере, не могу справиться подручными антивирусами
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Мастерская, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Это сетевой червь, ищите источник заразы на других компьютерах.

    Выполните скрипт в AVZ:
    Код:
    begin
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    ExecuteWizard('SCU',2,2,true);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Будет отключен административный доступ к локальным дискам, червь на этот компьютер не должен больше пролезть.
    Последний раз редактировалось Vvvyg; 27.10.2019 в 21:20.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    26.10.2019
    Сообщений
    5
    Вес репутации
    17
    Лог файл
    Ещё что нибудь необходимо? Пк который принес вирус мы знаем, но он его принес через флешку
    Вложения Вложения
    • Тип файла: zip 1.zip (37.6 Кб, 3 просмотров)

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Авторан со сменных носителей отключайте, в AVZ Файл -> Мастер поиска и устранения проблем -> Системные проблемы.
    На этом скриптом уже отключен.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    26.10.2019
    Сообщений
    5
    Вес репутации
    17
    Простите, сейчас вас не понял я по порядку действий(
    Последний раз редактировалось Мастерская; 27.10.2019 в 21:49.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Запускаете AVZ, меню Файл -> Мастер поиска и устранения проблем -> Системные проблемы, находит это:
    >> Разрешен автозапуск с HDD
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей
    Устраняете.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    26.10.2019
    Сообщений
    5
    Вес репутации
    17
    Здравствуйте, готово всё
    Что нибудь ещё или можно подключать фоешки и работать с пк?
    Вложения Вложения
    • Тип файла: zip 2.zip (492 байт, 1 просмотров)

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Да, но если червя не вывели в сети, есть шанс получить снова.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    26.10.2019
    Сообщений
    5
    Вес репутации
    17
    Доброе утро
    Компьютер без подключения к сети совсем ни локальной, ни интернет

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Тогда если сами с флэшки не запустите - проблем не будет.
    WBR,
    Vadim

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    =C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF

    =D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
    =E5=F7=E5=ED=E8=FF:
    • =CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1
    • =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 4
    • =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=
      =E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB =E2 =EA=E0=F0=E0=ED=F2=E8=ED=E0=F5 =ED=
      =E5 =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB

  • Уважаемый(ая) Мастерская, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Fust.zip
      От Yuliya Shipitsina в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.12.2016, 22:14
    2. Вирус Fust.zip
      От Redemix в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.12.2016, 21:35
    3. Ответов: 6
      Последнее сообщение: 24.10.2016, 10:58
    4. Ответов: 10
      Последнее сообщение: 27.06.2016, 21:21
    5. Подскажите как вывести вирус FUST
      От Mk26 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.02.2016, 20:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00010 seconds with 18 queries