Показано с 1 по 7 из 7.

Вирус wigon.ck Nod32 не может удалить (заявка № 28703)

  1. #1
    Junior Member Репутация
    Регистрация
    22.08.2008
    Сообщений
    30
    Вес репутации
    58

    Thumbs up Вирус wigon.ck Nod32 не может удалить

    В определенное время начинается спам рассылка. При проверке Nod32 обнаруживает и вроде удаляет вирусы win32/wigon.dy, win32/wigon.dj. После перезагрузки Nod32 блокирует файл win*.sys как вирус Wigon.ck. И так до безконечности.
    Проверял Drweb Cureit в "безопаске" вроде все удалил, стоит подключить инет и опять Nod32 блокирует файл win*.sys как вирус Wigon.ck.
    Можно ли от него избавиться подключив жесткий диск к компьютеру на котором стоит Касперский. Я так понимаю он загружает себя из инета?
    Последний раз редактировалось Lancelotru; 03.09.2008 в 10:57.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    На время выполнения скриптов, отключитесь от сети и отключите антивирусный монитор.
    Пофиксите с помощью Hijackthis строки:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\systt32.dll
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\systt32.dll','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     BC_DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winxb03.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winsw82.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winsv14.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winru58.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winos03.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winor82.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winlp36.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winko36.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winim13.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Wingj60.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winfj58.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Wincg58.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Wincg36.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Wincf60.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winbf24.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winbe82.sys');
     DeleteFile('C:\WINDOWS\system32\systt32.dll');
     BC_DeleteFile('C:\WINDOWS\system32\systt32.dll');
     DelWinlogonNotifyByFileName('WinCtrl32.dll');
     DeleteService('Winxb03');
     DeleteService('Winsw82');
     DeleteService('Winsv14');
     DeleteService('Winru58');
     DeleteService('Winos03');
     DeleteService('Winor82');
     DeleteService('Winlp36');
     DeleteService('Winko36');
     DeleteService('Winim13');
     DeleteService('Wingj60');
     DeleteService('Winfj58');
     DeleteService('Wincg58');
     DeleteService('Wincg36');
     DeleteService('Wincf60');
     DeleteService('Winbf24');
     DeleteService('Winbe82');
     DeleteService('WZCSVCWmiwuauserv');
     DeleteService('wuauservTrkWks');
     DeleteService('Wmiwuauserv');
     DeleteService('W32TimeEventlog');
     DeleteService('TlntSvrRDSessMgr');
     DeleteService('Themesxmlprov');
     DeleteService('stisvcClipSrv');
     DeleteService('SpoolerHidServ');
     DeleteService('ShellHWDetectionmnmsrvc');
     DeleteService('seclogonNetman');
     DeleteService('ProtectedStorageNtLmSsp');
     DeleteService('NlaCOMSysApp');
     DeleteService('NetmanSENS');
     DeleteService('NetmandmserverDhcp');
     DeleteService('NetlogonSwPrv');
     DeleteService('MSDTCNetDDE');
     DeleteService('MessengerSamSsNetlogonSwPrv');
     DeleteService('MessengerSamSs');
     DeleteService('lanmanworkstationHTTPFilter');
     DeleteService('HTTPFilterHTTPFilter');
     DeleteService('dmserverDhcp');
     DeleteService('DhcpClipSrv');
     DeleteService('DcomLaunchDhcp');
     DeleteService('ClipSrvTlntSvr');
     DeleteService('ClipSrvNetman');
     DeleteService('BITSseclogon');
     DeleteService('AppMgmtdmserver');
    BC_DeleteSvc('Winxb03');
    BC_DeleteSvc('Winsw82');
    BC_DeleteSvc('Winsv14');
    BC_DeleteSvc('Winru58');
    BC_DeleteSvc('Winos03');
    BC_DeleteSvc('Winor82');
    BC_DeleteSvc('Winlp36');
    BC_DeleteSvc('Winko36');
    BC_DeleteSvc('Winim13');
    BC_DeleteSvc('Wingj60');
    BC_DeleteSvc('Winfj58');
    BC_DeleteSvc('Wincg58');
    BC_DeleteSvc('Wincg36');
    BC_DeleteSvc('Wincf60');
    BC_DeleteSvc('Winbf24');
    BC_DeleteSvc('Winbe82');
    BC_DeleteSvc('WZCSVCWmiwuauserv');
    BC_DeleteSvc('wuauservTrkWks');
    BC_DeleteSvc('Wmiwuauserv');
    BC_DeleteSvc('W32TimeEventlog');
    BC_DeleteSvc('TlntSvrRDSessMgr');
    BC_DeleteSvc('Themesxmlprov');
    BC_DeleteSvc('stisvcClipSrv');
    BC_DeleteSvc('SpoolerHidServ');
    BC_DeleteSvc('ShellHWDetectionmnmsrvc');
    BC_DeleteSvc('seclogonNetman');
    BC_DeleteSvc('ProtectedStorageNtLmSsp');
    BC_DeleteSvc('NlaCOMSysApp');
    BC_DeleteSvc('NetmanSENS');
    BC_DeleteSvc('NetmandmserverDhcp');
    BC_DeleteSvc('NetlogonSwPrv');
    BC_DeleteSvc('MSDTCNetDDE');
    BC_DeleteSvc('MessengerSamSsNetlogonSwPrv');
    BC_DeleteSvc('MessengerSamSs');
    BC_DeleteSvc('lanmanworkstationHTTPFilter');
    BC_DeleteSvc('HTTPFilterHTTPFilter');
    BC_DeleteSvc('dmserverDhcp');
    BC_DeleteSvc('DhcpClipSrv');
    BC_DeleteSvc('DcomLaunchDhcp');
    BC_DeleteSvc('ClipSrvTlntSvr');
    BC_DeleteSvc('ClipSrvNetman');
    BC_DeleteSvc('BITSseclogon');
    BC_DeleteSvc('AppMgmtdmserver');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=28703 , как написано в прил.3 правил, и сделайте новые логи, начиная с п. 10 правил.
    Последний раз редактировалось Numb; 22.08.2008 в 13:47. Причина: поправил скрипт

  4. #3
    Junior Member Репутация
    Регистрация
    22.08.2008
    Сообщений
    30
    Вес репутации
    58
    Все сделал как было указано, вот логи, карантин загрузил.
    У меня вопросы: Через флешку эта мерзость передается?
    Ловит ли ее Касперский?
    Последний раз редактировалось Lancelotru; 03.09.2008 в 10:57.

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Пофиксите в HijackThis следующую строчку ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    	O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
    Повторите логи: virusinfo_syscheck.zip и hijackthis.log

  6. #5
    Junior Member Репутация
    Регистрация
    22.08.2008
    Сообщений
    30
    Вес репутации
    58
    Пофиксил. Подключил сеть, NOD32 молчит. Буду проверять.
    Последний раз редактировалось Lancelotru; 03.09.2008 в 10:57.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах чисто ...

  8. #7
    Junior Member Репутация
    Регистрация
    22.08.2008
    Сообщений
    30
    Вес репутации
    58
    Всем спасибо! Если что буду обращаться.

  • Уважаемый(ая) Lancelotru, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 08.08.2012, 01:16
    2. Ответов: 11
      Последнее сообщение: 05.06.2012, 20:34
    3. nod32 не может удалить вирус
      От Foxchrome в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.10.2011, 00:46
    4. ESET NOD32 не может удалить вирус Expiro.T (заявка №66787)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 22.04.2011, 21:00
    5. Ответов: 5
      Последнее сообщение: 22.02.2009, 06:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00111 seconds with 19 queries