Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Вирус блокирует работу антивирусных програм (заявка № 28972)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57

    Question Вирус блокирует работу антивирусных програм

    Здравствуйте. У нас такая проблемка: Занисли в комп вирус usbcash.exe и естественно AutoRun.inf. Есть и ещё чтото более серьёзнее. Прочитав правила ВирусИнфо, я скачал утилиту AVZ, вирус просто не даёт её запустить, при открытии ссылки "сачать утилиту от DrWeb - CureIT!", просто вырубает браузер. При установке Антивирусов происходит ошибка, Касперский устанавливается, но он не открывается, он вроде и есть, но в тоже время от него ни какой пользы. При установке програм по очистке реестра, он сразу их закрывает как только открываеш окно.
    Народ рекомендует снести винду, хотя я её поставил неделю назад СП3.
    Диск С где стоит винда нормальный, а в дискеD Сидит usbcash.exe, системный, не удаляется, пишит что используется.
    Может кто сталкивался?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    pingpong.pif - переименованный спец. AVZ http://rapidshare.com/files/116949749/pingpong.pif.html

    Скачайте и сдалайте в нем логи по правилам (хотя бы лог по пункту 10 правил).
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57
    Открылось, высылаю логи
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Да, Вы правильно догадались, что у Вас завелось что-то более серьезное, а именно - файловый вирус.

    Сделайте так:

    1) При подключенной флешке выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('D:\usbcash.exe','');
     QuarantineFile('C:\WINDOWS\system32locale.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\lekmom.sys','');
     QuarantineFile('c:\docume~1\9335~1\locals~1\temp\winvivi.exe','');
     QuarantineFile('c:\docume~1\9335~1\locals~1\temp\wingxdu.exe','');
     QuarantineFile('c:\windows\system32\drivers\smss.exe','');
     QuarantineFile('c:\program files\muxasoft dialer\mdialer32.exe','');
     QuarantineFile('c:\docume~1\9335~1\locals~1\temp\winswlp.exe','');
     QuarantineFile('c:\docume~1\9335~1\locals~1\temp\winhhje.exe','');
     DeleteFile('c:\docume~1\9335~1\locals~1\temp\winhhje.exe');
     DeleteFile('c:\docume~1\9335~1\locals~1\temp\winswlp.exe');
     DeleteFile('c:\windows\system32\drivers\smss.exe');
     DeleteFile('c:\docume~1\9335~1\locals~1\temp\wingxdu.exe');
     DeleteFile('c:\docume~1\9335~1\locals~1\temp\winvivi.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\lekmom.sys');
     DeleteFile('C:\WINDOWS\system32locale.exe');
     DeleteFile('D:\usbcash.exe');
     DeleteFile('D:\autorun.inf');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('aic32p');
    BC_DeleteSvc('NetCtrl');
    BC_Activate;
    ExecuteRepair(10);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=28972 ).

    Очистите временные папки и кеш браузера.

    2) Аккуратно выполните пункт 1 отсюда: http://virusinfo.info/showthread.php?t=15927
    Обратите внимание, что CureIt! нужно скачать на чистом компьютере и записать на защищенный носитель в распакованном виде. Проверку надо делать полную.

    После успешного лечения файлового вируса (когда Кюрит его уже не будет находить) сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57
    Спасибо, что откликнулись так быстро
    Выполнил скрипт как описали, пропали usbcash.exe и AutoRun.inf. в диске D. Во флешке остались. Отправил карантин как описанно в правилах, там получилось 2.5 метра. Правдо я так и не понял ушел он или нет.
    Осталось теперь только чистый комп найти и выполнить проверку.
    usbcash.exe и AutoRun.inf у меня заражены две флешки и два телефона, есть способ это както удалить?

  7. #6
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57
    Выполенил Всё как вы описали согласно правил. В безопасном режиме нашлось много вирусов. При повторном сканирование в нормальном режиме вирусов не нашлось. Высылаю логи
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Скачайте АВЗ по ссылке в правилах, обновите базы и повторите логи начная от п.10 правил.

  9. #8
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57
    Скачал АВЗ, при обновлении происходит ошибка при загруске файла
    Сделал лог с правил начиная с 10-го.
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\SOUNDMAN.EXE','');
     QuarantineFile('C:\WINDOWS\system32\drivers\lekmom.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('c:\program files\muxasoft dialer\mdialer32.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\lekmom.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('aic32p');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=28972 ).

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Безопасный режим работает?
    Вот это Вам знакомо: c:\program files\muxasoft dialer\mdialer32.exe ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alex79kz Посмотреть сообщение
    Скачал АВЗ, при обновлении происходит ошибка при загруске файла
    Так скажите- получите ссылку: http://z-oleg.com/secur/avz_up/avzbase.zip
    Содержимое распаковать в папку ..\avz\base.
    Логи с новыми базами, плиз, выполнить.
    ПС: Зачем делать неправильно? Лучше уж совсем не делать...

  12. #11
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57
    c:\program files\muxasoft dialer\mdialer32.exe Эта программа через которую работает спутниковый интернет.
    АВЗ обновился может посмотрите новые логи?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Новые логи делать после скрипта из поста номер 9, как и остальные инструкции.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  14. #13
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57
    Сейчас обновлю ещё через ссылку, и пришлю новые логи

  15. #14
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57
    Копм в безопасном режиме работает.
    Выполнил всё как описано, выслал карантин, опять не понял ушел или нет.
    Сделал логи согласно правилам, высылаю
    Вложения Вложения

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alex79kz Посмотреть сообщение
    Копм в безопасном режиме работает.
    А в опасном?
    В логах ничего подозрительного.
    Обьясните, плиз, зачем у Вас работает Акронис? Создает образ системы для музея компьютерной вирусологии?

  17. #16
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57
    Сейчас работает вообще отлично.
    Акронис, я если честно и незнаю, где он находится?

    Добавлено через 25 минут

    Когда устанавливали СП3, тогда и установили Акронис.
    Вы считаете, что эта програмка слишком вредоносна?
    Огромное спасибо за помощь. Если бы не вы, то точно пршлось бы сносить и устанавливать по новой СП3
    Последний раз редактировалось Alex79kz; 28.08.2008 в 17:12. Причина: Добавлено

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Это хорошая невредоносная программа.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от kps Посмотреть сообщение
    Это хорошая невредоносная программа.
    В принципе -да . На зараженной системе , однако, абсолютно бессмыслена: она создает и обновляет образ системы на всякий пожарный случай. Если же система заражена, то зараза попадает и в созданный образ и при восстановлении снова активна.

  20. #19
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    11
    Вес репутации
    57
    Но если сейчас создать после чистки копиию системы, она будет чистая?

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alex79kz Посмотреть сообщение
    Но если сейчас создать после чистки копиию системы, она будет чистая?
    100% чистая только система сразу после установки в чистый раздел и до первого выхода в сеть. После заражения вирусами и очистки никто Вам такой гарантии не даст. А кто даст - тот .... скажет неправду

  • Уважаемый(ая) Alex79kz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Вирус блокирует работу интернета!
      От kik1205 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.10.2011, 15:53
    2. Ответов: 3
      Последнее сообщение: 27.06.2011, 21:09
    3. Блокируюется доступ к сайтам антивирусных програм (заявка №17216)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 18.06.2010, 06:00
    4. Ответов: 25
      Последнее сообщение: 29.11.2009, 17:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00894 seconds with 20 queries