Показано с 1 по 12 из 12.

VBS:Malware-gen (заявка № 28055)

  1. #1
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58

    Question VBS:Malware-gen

    Доброго времени суток!

    Помогите, пожалуйста!

    После запуска Avast находит вирус VBS:Malware-gen в файле file.bat, который находится в корневом каталоге Windows. Файл удаляется, но после перезагрузки все повторяется. Другие вирусы Avast не находит. Проверил при помощи Dr Web, затем провел проверку, как описано в Ваших правилах.

    При выполнении проверки я Avast просто отключал, потому что он не выгружается...

    Спасибо!


    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\services.exe','');
     DeleteFile('c:\windows\services.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58
    Карантин выслал через "Прислать запрошенный карантин"

    Новые логи прилагаю.

    К слову, после перемещения services.exe в карантин сообщение о вирусе перестало появляться в Avast'е. Это действительно вирус или глюк Avast'a?
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах чисто ...

  6. #5
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58
    А каратнтин вы получили? Это вирус? Я могу его удалять? После того, как этот файл переместили в карантин, Avast ругаться перестал.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alex Kit Посмотреть сообщение
    Я могу его удалять?
    а его уже быть не должно:
    Код:
    DeleteFile('c:\windows\services.exe');
    А что, Вы его видите в проводнике?

  8. #7
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58
    Вообще-то я имел в виду удалить его из карантина, ведь он еще там, не так ли? Однако вы мне подсказали идею с поиском, и я пустил поиск по диску и нашел еще три файла с таким же названием в следующих каталогах:

    windows\system32
    windows\ServicePackFiles\i386
    windows\system32\dllcache

    Кроме того, поиск выдал файлы
    SERVICES.EXE-2B0DDD57.pf
    SERVICES.EXE-2F433351.pf

    в каталоге
    windows\prefetch

    Avast на них не ругается, но он и на тот файл, что в карантине, не ругался, так что это, наверное, не показатель…

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    тут системные ...
    windows\system32
    windows\ServicePackFiles\i386
    windows\system32\dllcache

    это зловреды нужно убивать ....
    SERVICES.EXE-2B0DDD57.pf
    SERVICES.EXE-2F433351.pf

  10. #9
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58
    Удалил. Спасибо!!!

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023

    ОТ

    Цитата Сообщение от V_Bond Посмотреть сообщение
    это зловреды нужно убивать ....
    SERVICES.EXE-2B0DDD57.pf
    SERVICES.EXE-2F433351.pf
    Это не зловреды, а следы их вызова в папке ..\windows\prefetch. В этой папке винда откладывает копии запущенных программ, чтобы ускорить их повторный запуск.
    Управляется эта функция ключом реестра
    HKLM\System\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters\EnablePrefetcher
    Возможные установки параметра DWORD:
    0 - префетч выключен
    1 - префетч только для приложений
    2 - префетч только для бута системы
    3 - префетч для приложений и для бута системы.

  12. #11
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58

    Ну вот, опять...

    К слову, сегодня опять возникла та же проблема. Снова появился этот system.exe в корне Windows, снова стал создавать VBS:Malware-gen в файле file.bat. Тупо удалить себя он не дал. Проблема решена запуском того же скрипта, но настораживат, что я второй раз ловлю один и тот же вирус, причем при посещении сайтов, на которых раньше точно никогда не был. И Avast этот system.exe в упор не видит. Возможно, недостаток антивируса?

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\services.exe - Email-Worm.Win32.Joleee.c (DrWEB: Trojan.Packed.573)


  • Уважаемый(ая) Alex Kit, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Malware?
      От RoadTrain в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 03.08.2012, 19:18
    2. malware
      От thomaspsyy в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 11.08.2010, 21:03
    3. Need some help with malware
      От itsmoe в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 04.08.2010, 10:20
    4. Malware Bytes Anti Malware (mbam)
      От dfinc в разделе AntiViruses, Anti-Adware / Spyware / Hijackers
      Ответов: 0
      Последнее сообщение: 28.05.2009, 10:09
    5. Malware-gen
      От loise в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.05.2009, 00:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01252 seconds with 20 queries