Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

и опять win32/Adware.Virtumonde (заявка № 28834)

  1. #1
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58

    Exclamation и опять win32/Adware.Virtumonde

    Вчера ночью упало электричество, после перезагрузки появилась табличка с инфой о win32/Adware.Virtumonde Win32/PrivacyRemover.m64 . Так же заблокирован диск D:, при попытке попасть на него предлагает форматировать.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    логи прилагаются.
    Вложения Вложения

  4. #3
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    извините конечно, но ап, ибо тема провалилась уже на 3-ю страницу. Кстати, так же исчезли картинки у файлов на рабочем столе, забыл в прошлый раз написать.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('activexdebugger32.exe','');
     QuarantineFile('C:\WINDOWS.0\MS32DLL.dll.vbs','');
     QuarantineFile('c:\windows.0\system32\lphc3l5j0e969.exe','');
     DeleteFile('c:\windows.0\system32\lphc3l5j0e969.exe');
     DeleteFile('C:\WINDOWS.0\system32\blphc3l5j0e969.scr');
     DeleteFile('C:\WINDOWS.0\system32\lphc3l5j0e969.exe');
     DeleteFile('C:\WINDOWS.0\MS32DLL.dll.vbs');
     DeleteFile('activexdebugger32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(16);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ....

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    F2 - REG:system.ini: Shell=explorer.exe activexdebugger32.exe
    O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
    O4 - HKLM\..\Run: [lphc3l5j0e969] C:\WINDOWS.0\system32\lphc3l5j0e969.exe
    O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
    - Включите AVZPM
    - Сделайте повторные логи по правилам.
    - Прикрепите логи к новому сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    закачал карантин.
    Файл сохранён как 080825_035603_virus_48b273a3bb8bc.zip
    Размер файла 195644
    MD5 a00d9ee8fd305de4b4ea5049d5743867

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от tinkk Посмотреть сообщение
    закачал карантин.
    Спасибо. Логи в студию, плиз.

  9. #8
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    Логи.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ничего зловредного не видно ...

  11. #10
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    вроде всё ничего, да только теперь ни одна программа находящаяся на диске Д не запускается, да и доступа на диск нет- предлагает форматировать. Ну и IE постоянно подвисает. Кроме этого вроде всё поправилось.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от tinkk Посмотреть сообщение
    вроде всё ничего, да только теперь ни одна программа находящаяся на диске Д не запускается, да и доступа на диск нет- предлагает форматировать.
    проверку поверхности диска делали ?
    Цитата Сообщение от tinkk Посмотреть сообщение
    Ну и IE постоянно подвисает. Кроме этого вроде всё поправилось.
    ну оно понятно у вас модули расширения Ие на Д ....

  13. #12
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    На харде есть вторая винда, в ней диск Д работает исправно, а тут после этого случая отказывается, но проверку сейчас на всякий случай проведу.

    Добавлено: Кстати, обнаружил что в верхней части (на одной линии с значками управления окном) окна IE написано "Hacked by Godzilla" Странно это)

    Добавлено через 5 часов 7 минут

    Ну что? Есть какие-нибудь мысли?
    Последний раз редактировалось tinkk; 25.08.2008 в 23:22. Причина: Добавлено

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    это просто ...
    пофиксите ...
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla

  15. #14
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    А на счёт доступа к диску Д?

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    что с проверкой ?
    какие ошибки выдаются ? лучше скришет ...
    диск с каким интерфейсом используется ?

  17. #16
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    диск NTFS, винда обрезаная, проверщика диска в ней не оказалось х_х Опять же повторю, в другой винде, которая стоит на этом же харде диск Д работает нормально.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    NTFS это файловая система ... справшиваю о интерфейсе похоже у вас sata диск и просто нет драйверов у "обрезанной винды" .... ну где скриншет ? для проверки можно скачать кучу сторонних утилит ...

  19. #18
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    А, извиняюсь, диск IDE которому уже 2 года. Скрин, как я понимаю нужен результатов проверки диска?

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скрин нужен ошибки при обращении к диску ...
    ошибки на диске обнаружены ?

  21. #20
    Junior Member Репутация
    Регистрация
    24.08.2008
    Сообщений
    25
    Вес репутации
    58
    Нортон диск доктор никаких ошибок не выявил.

  • Уважаемый(ая) tinkk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. опять Win32/Adware.Virtumonde Win32/PrivacyRemover.M64
      От castilllo в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 08:26
    2. Опять вылезли win32/adware.virtumonde и win32/privacyremover.m64
      От vvpetroff в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:11
    3. И опять - Win32/Adware.Virtumonde и PrivacyRemover.M64
      От Zlata в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:58
    4. вот опять Win32/Adware.Virtumonde
      От MOSCITO в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.10.2008, 21:28
    5. Опять win32/Adware.Virtumonde/PrivacyRemover.M64
      От porcupine в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.08.2008, 11:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00274 seconds with 20 queries