Показано с 1 по 15 из 15.

Опять схватила "рассылочный" вирус (заявка № 22784)

  1. #1
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    32
    Вес репутации
    59

    Exclamation Опять схватила "рассылочный" вирус

    Схватила вирус, жрёт исходящий трафик. После проверки авзом, всё равно жрёт, сейчас пишу, а одновременно рассыль идёт с моего компа(((
    Отчёты присоединила
    Последний раз редактировалось savanna; 28.05.2008 в 01:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скачайте C:\WINDOWS\system32\Drivers\Qxe85.sys
    C:\WINDOWS\System32\drivers\tcpsr.sys - force delete
    обновите базы авз ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    BC_DeleteSvc('Gms74');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Gms74.sys','');
    BC_DeleteSvc('tcpsr');
    BC_DeleteSvc('Qxe85');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Qxe85.sys','');
    BC_DeleteSvc('Google Online Services');
     QuarantineFile('C:\ie_updates3r.exe','');
    BC_DeleteSvc('Schedule');
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Qxe85.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinNt32.dll','');
     QuarantineFile('C:\WINDOWS\system32\vedxga1me4t1.exe','');
     QuarantineFile('C:\WINDOWS\system32\uato593.exe','');
     QuarantineFile('c:\windows\system32\wind32.exe','');
     QuarantineFile('c:\windows\system32\vedxga1me4t1.exe','');
     QuarantineFile('c:\windows\system32\uato593.exe','');
     QuarantineFile('c:\docume~1\АННА\locals~1\temp\csrssc.exe','');
     DeleteFile('c:\docume~1\АННА\locals~1\temp\csrssc.exe');
     DeleteFile('c:\windows\system32\uato593.exe');
     DeleteFile('c:\windows\system32\vedxga1me4t1.exe');
     DeleteFile('c:\windows\system32\wind32.exe');
     DeleteFile('C:\WINDOWS\system32\uato593.exe');
     DeleteFile('C:\WINDOWS\system32\vedxga1me4t1.exe');
     DeleteFile('C:\WINDOWS\system32\WinNt32.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\Qxe85.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
     DeleteFile('C:\ie_updates3r.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Qxe85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Gms74.sys');
     DeleteFile('WinNt32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    32
    Вес репутации
    59
    Скрипты выполнила. Файл C:\WINDOWS\system32\Drivers\Qxe85.sys удалитьне удаётся. Подскажите, как это сделать? Пишет: нет доступа или файл уже используется. Программу, которую надо скачать - скачала, но что делать с ней дальше? Я на английском языке мало что понимаю(
    Логи повторного сканирования и карантин высылаю. Трафик по прежнему «жрётся»(((


    [moderated: Карантин нужно присылать согласно приложения 3 правил]
    Последний раз редактировалось savanna; 28.05.2008 в 01:24.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в IceSword все просто (делать все равно придется ) ... нажать file появится проводник ... найти C:\WINDOWS\system32\Drivers\Qxe85.sys
    C:\WINDOWS\System32\drivers\tcpsr.sys - force delete (правой кнопкой мышки)
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('tcpsr');
     BC_DeleteSvc('Qxe85');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Qxe85.sys','');
     QuarantineFile('C:\Program Files\Internet Explorer\SETUPAPI.dll','');
     DeleteFile('C:\Program Files\Internet Explorer\SETUPAPI.dll');
     DeleteFile('C:\WINDOWS\system32\WinNt32.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\Qxe85.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('WinNt32.dll');
    BC_ImportDeletedList;
    ExecuteRepair(9);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ..

  6. #5
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    32
    Вес репутации
    59
    Спасибо за пояснение, файлы принудительно удалила в IceSword. Скрипт выполнила. Логи прилагаю.
    Последний раз редактировалось savanna; 28.05.2008 в 01:24.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\maxpaynow1.exe','');
     QuarantineFile('C:\WINDOWS\Temp\istat.exe','');
     DeleteFile('C:\WINDOWS\Temp\istat.exe');
     DeleteFile('C:\WINDOWS\system32\maxpaynow1.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  8. #7
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    32
    Вес репутации
    59
    Скрипт выполнила. Прилагаю запрошенное.
    Последний раз редактировалось savanna; 28.05.2008 в 01:24.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\
    AVZ -Мастер поиска и устранения проблем - выбрать все устранить ..
    больше ничего плохого в логах ...

  10. #9
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    32
    Вес репутации
    59
    Большое спасибо за лечение моего компУтера))) После лечения такой вопрос - у меня стоит Аваст, так вот у него исчезла резидентная защита. То есть перестал появляться в правом углу на панели задач вертящийся кружочек с буковкой А. Как восстановить её? Отчего это произошло.? В настройках Аваста написано, что

    "Вы не должны запусать каждый раз ее (она активизируется автоматически, когда Вы включаете ваш компьютер) и если все - хорошо, Вы не будете даже замечать, что она работает. Ее присутствие в системе обозначено маленьким изображением символа avast! (строчная буква 'a' в шаре) в области уведомления (рядом с часами)"

    Но теперь этого не стало и я голову сломала, как её включить, обыскалась в настройках и параметрах Аваста. но увы...А то я осталась без антивирусника, хоть он и не помог мне в этот раз, но тревогу сразу поднял!!

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    исчезла иконка и пропала защита разные вещи ...
    в логах аваст активен ...

  12. #11
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    32
    Вес репутации
    59
    Спасибо, успокоили. Значит сканирование идёт))) А как иконку бы вернуть, для успокоения глаз и души, и почему она исчезла?))

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пробуем так ... свойства панели задач - настроить ...

  14. #13
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    32
    Вес репутации
    59
    Так пробовала, поставила ВСЕГДА отображать, даже если не активен. Не отображатся((( Я поэтому и забеспокоилась, что если не отображается, то значит не работает... Сломала уже голову))), где бы настроить.... А исчезла она в процессе лечения после одной из перезагрузок.
    Последний раз редактировалось savanna; 14.05.2008 в 01:50.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Попробуйте переустановить Аваст.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  16. #15
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    32
    Вес репутации
    59
    Хорошо, вечером попробую переустановить Аваст. Кстати заметила, что раньше ещё на этой панельке был значок работы браузера (восклицательный знак на жёлтом фоне), а также значок обновления системы, сейчас их тоже не стало. Но их мне и не надо))))

  • Уважаемый(ая) savanna, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Ответов: 2
      Последнее сообщение: 25.06.2011, 16:40
    3. Ответов: 12
      Последнее сообщение: 16.06.2011, 11:15
    4. Ответов: 3
      Последнее сообщение: 22.02.2009, 09:42
    5. Ответов: 1
      Последнее сообщение: 28.11.2008, 17:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01223 seconds with 19 queries