Показано с 1 по 7 из 7.

not-a-virus.Downloader.Win32.WinFixer.gt (заявка № 22908)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.05.2008
    Сообщений
    4
    Вес репутации
    80

    Exclamation not-a-virus.Downloader.Win32.WinFixer.gt

    Поимел вирус, который начал "настойчиво" (через TrustedAntivirus) советовать загрузить SanitarDiska.
    Избавился удалив зараженные DLL в System32 (ati2evx.dll, anvioct.dll, asustip.dll, bitsprx.dll, browse.dll, capesnp.dll).
    После этого запускаю Kaspersky Online Scanner.
    В каталоге C:\windows\Downloader Program Files\ находит зараженный файл: UGDC_0001_N127M1004Net Installer.exe (вирус: not-a-virus.Downloader.Win32.WinFixer.gt). При просмотре каталога там пусто !!!
    Проверка компьютера с помощью Avast, Nod32, AVG, AVZ, Norton Antivirus, Anivirus Stop и Panda ни чего не находят.
    Поиск файла на диске, ссылок на него в реестре, в автозагрузке и msconfig ни к чему не привели.
    Подскажите где может прятаться эта сволочь, каким образом она попадает в Downloader Program Files, и как из него исчезает (и куда)???

    moderated:::логи тут, повторная тема удалена.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 16.05.2008 в 17:37.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксите
    Код:
    O2 - BHO: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)
    O3 - Toolbar: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)
    O4 - HKCU\..\Run: [MSI Configuration] msiconf.exe
    O20 - Winlogon Notify: winbqe32 - winbqe32.dll (file missing)
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{C004DEC2-2623-438e-9CA2-C9043AB28508}');
     QuarantineFile('msiconf.exe','');
     QuarantineFile('winbqe32.dll','');
     QuarantineFile('C:\Windows\winbqe32.dll','');
     QuarantineFile('C:\Windows\msiconf.exe','');
     QuarantineFile('C:\Windows\system32\winbqe32.dll','');
     QuarantineFile('C:\Windows\system32\msiconf.exe','');
     DeleteFile('C:\Windows\msiconf.exe');
     DeleteFile('C:\Windows\winbqe32.dll');
     DeleteFile('C:\Windows\system32\msiconf.exe');
     DeleteFile('C:\Windows\system32\winbqe32.dll');
     DeleteFile('winbqe32.dll');
     DeleteFile('msiconf.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки закачайте карантин и повторите 3 лога.
    Обновите Java RE и ICQ - Ваша версия одного и другого еще Архимедом использовалась

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.05.2008
    Сообщений
    4
    Вес репутации
    80
    Карантин послал, но не правильно. Сформировал zip карантина не через AVZ, а WinRAом, а соответственно и имя карантинного zipа не то. 3 заветных лога вложить ни как не удается. Что делать?
    Спасибо за участие
    Последний раз редактировалось Aleksandrov; 21.05.2008 в 13:25.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Aleksandrov Посмотреть сообщение
    3 заветных лога отправить ни как не удается.
    закачайте логи на любой доступный файлообменник и дайте тут ссылки.
    Активируйте в своем профиле возможность контакта с Вами через личные сообщения, хотя бы только для администрации и модераторов.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от Aleksandrov Посмотреть сообщение
    3 заветных лога вложить ни как не удается. Что делать?
    Активировать учётную запись на этом форуме, тогда и место под загрузку логов увеличиться.

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.05.2008
    Сообщений
    4
    Вес репутации
    80
    Как активировать, если после регистрации на почту мне не пришло "заветного" письма?

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Aleksandrov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Kaspersky Anti-Virus: forbidden incoming virus Trojan-Downloader.BAT.Small.aq
      От makstarikov в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 29.06.2012, 14:01
    2. Kaspersky can't delete Trojan-Downloader.Win32.Tiny.bpj and virus
      От wanderzo в разделе Malware Removal Service
      Ответов: 2
      Последнее сообщение: 18.08.2010, 12:53
    3. virus HEUR:Trojan-Downloader.Win32.Generic
      От hereagn в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 16.04.2010, 10:32
    4. Усложнения после Virus.win32.sality.aa и Trojan-Downloader.Win32.ahoe
      От Visual Basic 6.0 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 05.11.2009, 21:54
    5. not-a-virus:AdWare.Win32.BHO.kj Trojan-Downloader.Win32.Agent.cmf
      От Семён в разделе Помогите!
      Ответов: 36
      Последнее сообщение: 16.01.2008, 16:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01044 seconds with 20 queries