Показано с 1 по 8 из 8.

Все теже Win32 /Adware.Virtumonde Win32+Privacyremover.M64 (заявка № 28989)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    5
    Вес репутации
    35

    Question Все теже Win32 /Adware.Virtumonde Win32+Privacyremover.M64

    Файлы к Вам загрузить не удалось. Загрузил на openfile.ru

    Самостоятельно удалил из реестра ключ из раздела RUN (посмотрел подозрительный процесс в таскмониторе) и один файл *.scr, но проблема осталась.

    Вот логи (после удаления)

    virusinfo_syscheck.zip http://openfile.ru/75266/
    vvirusinfo_syscure.zip - http://openfile.ru/75273/
    hijackthis.log - http://openfile.ru/75274/

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Что-то не качаются ваши файлы.
    Выложите на ifolder.ru, лучше одним архивом.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    5
    Вес репутации
    35
    Цитата Сообщение от Bratez Посмотреть сообщение
    Что-то не качаются ваши файлы.
    Выложите на ifolder.ru, лучше одним архивом.
    Бред какойто на ifolder.ru - тоже фалы не залить, такая же ошибка как и при попытке прикрепить на этот форум, но при этом там куда я смог залить (на openfile.ru) - у меня все файлы скачиваются без проблем!!!!

    Получается там где Вы можете скачать не могу я залить...

    И что же это, мне с этим вирусом умереть (вернее компу) АВП - не видет, Авира - не видит, дрвеб- тоже!! Может еще варианты есть файлы Вам передать??

    Добавлено через 1 час 24 минуты

    Логи одним файлом в архиве
    Скачать log.zip с OpenFile.ru
    Последний раз редактировалось anikinav; 27.08.2008 в 09:39. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Ссылка не работает.
    Пришлите архив мне по почте.
    Адрес получите в личном сообщении.
    Имена архива и файлов не должны содержать кириллических символов.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    dl1.openfile.ru лежит

  7. #6
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    5
    Вес репутации
    35
    Появилась еще информация: оказывается я не могу прикреплять файлы не толко у Вас на форуме, но и к письму в mail.ru (пришлось копировать на другой компьютер и отсылать) при этом на openfile.ru заливалось.... Все это появилось после заражения.

    Прикрепил файлы с другого компа...
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
    O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll (file missing)
    O2 - BHO: BitAccelerator module - {92860A02-4D69-48c1-82D7-EF6B2C609502} - C:\Program Files\BitAccelerator\BitAccelerator.dll (file missing)
    O2 - BHO: (no name) - {e3a729da-eabc-df50-1842-dfd682644311} - C:\WINDOWS\system32\mswapi.dll (file missing)
    O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL (file missing)
    O20 - Winlogon Notify: reset6 - mswshl.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\autorun.wsh','');
     QuarantineFile('C:\autorun.wsh','');
     QuarantineFile('C:\autorun.exe','');
     QuarantineFile('C:\Documents and Settings\TT\Application Data\winfox32.exe','');
     DeleteFile('C:\WINDOWS\system32\blphc7qej0en47.scr');
     DeleteFile('C:\Documents and Settings\TT\Application Data\winfox32.exe');
     DeleteFile('C:\autorun.exe');
     DeleteFile('C:\autorun.wsh');
     DeleteFile('D:\autorun.wsh');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=28989).
    Выполните рекомендации из этой статьи:
    http://virusinfo.info/showthread.php?t=8877.
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    5
    Вес репутации
    35
    Спасибо! Карантин выслал.

  • Уважаемый(ая) anikinav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 22.02.2009, 07:58
    2. Ответов: 20
      Последнее сообщение: 22.02.2009, 07:37
    3. Ответов: 29
      Последнее сообщение: 22.02.2009, 07:30
    4. Ответов: 17
      Последнее сообщение: 22.02.2009, 07:23
    5. Ответов: 3
      Последнее сообщение: 16.09.2008, 14:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01604 seconds with 17 queries