Показано с 1 по 20 из 20.

Атака Вирусов (заявка № 23770)

  1. #1
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59

    Thumbs up Атака Вирусов

    Помогите.
    Обложили вирусы.
    Антивирами не пользуюсь, не люблю, да и в инете хожу по одним и тем же сайтам, порнухойц не балуюсь. Но сначало поймал вирус в Vkontakte, удалил его вручную, в том числе из реестра, после чего при установке кое-каких программ (мои старые дистрибутивы), обнаружил, что установка осуществляется некорректно, решил провериться, скачал антивирус DrWEb launcher (проверяюсь им раз в полгода на всякий случай) и обнаружил огромное количество вирусов, заразившие практически все exe файлы:
    Win32.Sector.28682
    Trojan.AVkill.295
    Win32.HLLW.Gavir.54
    win32.Alman
    Dialer.btweb
    были еще какие-то, но те почитсились с первого раза. ПРоблема в том, что после перезагрузки эти три вируса заново заражают все запускаемые программы.

    В общем увидев такое счастье скачал демо DrWeb, затем попытался загрузить в защищенном режиме, но получил синий экран (судя по всему подменена одна из библиотек)
    Запустил DrWeb так, проверился - пергрузился, после этого антивирус я больше запустить не смог, не грузиться ни он ни еще 50% приложений. А сейчас вообще кранты запускаю ланчер на полную проверку снова синий экран.

    Подскажите что делать?! Форматировать комп не могу очень много важных документов...

    Добавлено через 1 минуту

    Кроме того попропадали половина значков, которые после запуска приложений появляются. AVZ тоже запускал так же нашел вирусы но после перегрузки они опять появляются
    Последний раз редактировалось Lepic; 31.05.2008 в 02:37. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    на пункте 2.
    "Перед проверкой желательно скачать утилиту от DrWeb - CureIT! и проверить систему (имеется ввиду полная проверка всех дисков уже после экспресс проверки по умолчанию, желательно записав перед этим саму утилиту на CD (или другой носитель защищённый от записи) уже из CD запустить утилиту)в безопасном режиме. "
    - проблема, не могу зайти в безопасный режим! Вылетает в синий экран

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Lepic Посмотреть сообщение
    - проблема, не могу зайти в безопасный режим! Вылетает в синий экран
    Проверьте в обычном режиме.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    не следовал инструкции только по одному направлению, не смог проверить в безопасном режиме
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\uninstall\rundl132.exe','');
     QuarantineFile('C:\PROGRA~1\INSTAL~1\{BBE2F~1\setup.exe','');
     DeleteFile('C:\WINDOWS\uninstall\rundl132.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=23770).
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    можно без пароля? когда делаешь архив из AVZ карантина, там нет возможности задать пароль... а все просек файл уже с паролем, загрузил ...
    Файл сохранён как 080531_051109_virus_4841243d42ff1.zip
    Размер файла 266703
    MD5 4a36fb4db5c73a94e4b52fe9759c8ba2
    Последний раз редактировалось Lepic; 31.05.2008 в 14:20.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    rundl132.exe - Worm.Win32.Viking.de (удален)
    setup.exe - чистый.

    Сделайте в AVZ: Файл - Восстановление системы - п.10 - Выполнить.
    Проверьте, запустится ли безопасный режим.

    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    Safe mode загрузился, файлы от туда...



    проверил DRWEB вирусы опять везде
    Вложения Вложения
    Последний раз редактировалось Lepic; 31.05.2008 в 21:13.

  11. #10
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    Ну что есть у кого идеи как помочь?! 640 вирусов после каждой перезагрузки, востановление системы отключено... (((, отравлены практически все Экзешники на моем компе,

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксите
    Код:
    O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\xhidcpl.cpl','');
     QuarantineFile('C:\WINDOWS\uninstall\rundl132.exe','');
     QuarantineFile('C:\PROGRA~1\INSTAL~1\{BBE2F~1\setup.exe','');
     QuarantineFile('C:\WINDOWS\RichDll.dll','');
     DeleteFile('C:\WINDOWS\RichDll.dll');
     DeleteFile('C:\PROGRA~1\INSTAL~1\{BBE2F~1\setup.exe');
     DeleteFile('C:\WINDOWS\uninstall\rundl132.exe');
     DeleteFile('C:\WINDOWS\system32\xhidcpl.cpl');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(1);
    RebootWindows(true);
    end.
    После перезагрузки закачайте карантин по красной ссылке вверху темы, повторите 3 лога.
    Антивирами не пользуюсь, не люблю,
    Я тоже не люблю. Но пользуюсь.
    640 вирусов после каждой перезагрузки,
    Где найдены? Кем? Какие действия с зараженными файлами предлагаются?
    Почистите ПК: http://virusinfo.info/showthread.php?t=10025

  13. #12
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Пофиксите
    Код:
    O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
    note found

    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\xhidcpl.cpl','');
     QuarantineFile('C:\WINDOWS\uninstall\rundl132.exe','');
     QuarantineFile('C:\PROGRA~1\INSTAL~1\{BBE2F~1\setup.exe','');
     QuarantineFile('C:\WINDOWS\RichDll.dll','');
     DeleteFile('C:\WINDOWS\RichDll.dll');
     DeleteFile('C:\PROGRA~1\INSTAL~1\{BBE2F~1\setup.exe');
     DeleteFile('C:\WINDOWS\uninstall\rundl132.exe');
     DeleteFile('C:\WINDOWS\system32\xhidcpl.cpl');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(1);
    RebootWindows(true);
    end.

    Карантин
    Файл сохранён как080531_164614_virus_4841c726d362b.zipРазмер файла288732MD569b83c8f1c746b85ce67a35bffd132be
    Вложения Вложения

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    У вас файловый вирус.
    Следует сделать так как написано здесь (способ #1):
    http://virusinfo.info/showthread.php?t=15927
    I am not young enough to know everything...

  15. #14
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    Блин, взял у соседа ноутбук(касперский стоит) с его компа скачал cureit перименовал как по инструкции записал на диск, запустил и в безопасном режиме и в обычном - ни одного вируса?! как так?

    запустил со своего компа тот антивирус, что рангьше кучу их находил - тоже вирусов не найдено?!
    Последний раз редактировалось Lepic; 01.06.2008 в 12:33.

  16. #15
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    Спасибо большое за помощь! Вроде все чисто...

  17. #16
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    Друзья, все бы ничего, но у меня теперь не пашет звук на ноуте... уже все перепробовал и драйвера менять и звук проверял везде где можно, но звука нет, ни в наушниках ни в колонках... главная проблема, что система проблемы не распознает... Типа все тип топ

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Lepic Посмотреть сообщение
    Друзья, все бы ничего, но у меня теперь не пашет звук на ноуте...
    А железо точно в порядке? Может проводок где-то потерялся?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пришлите по правилам тот экземпляр avz.exe, которым делались последние логи.
    I am not young enough to know everything...

  20. #19
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    11
    Вес репутации
    59
    Да не, тут проводки не подклюсить, у меня ноут, конфликтов нигде нет... пока вирусы били мне игры и программы выдавали ошибку насчет звука(к сожалению не запомнил, не до этого было), а когда вирус пропал, ошибок со звуком не стало, но и звука тоже (((
    Драйвера уже все снес и заново поставил безрезультатно... Система думает что звук есть, уже и все диагностики встроенные прошел, пишет что звук а есть... проверил уже везде где можно было, может отключен где-то - все включено на максимуме.

    Файл загрузил ...

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\uninstall\\rundl132.exe - Worm.Win32.Viking.de (DrWEB: Win32.HLLW.Gavir.54)


  • Уважаемый(ая) Lepic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Атака вирусов.
      От Inkognito в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.04.2011, 20:20
    2. Атака вирусов!
      От slavik1019 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.03.2011, 17:34
    3. атака вирусов
      От azza2009 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.02.2011, 09:44
    4. Атака вирусов!!!
      От Arkadii7 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 31.03.2010, 15:45
    5. Атака вирусов!!!
      От Shaxid в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.12.2007, 22:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00194 seconds with 20 queries