Показано с 1 по 14 из 14.

убийца антивирусов (заявка № 30366)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    31
    Вес репутации
    57

    убийца антивирусов

    после установки нод32 версии 3 - синий экран. сервис нода не стартует. avz4 закрывается сразу после запуска с дальнейшим удалением avz.exe. cureit сразу синий экран. безопасный режим тоже синий экран. скачать антивирусы из интернета не дает. с помощью SDFix восстановил безопасный режим. после этого в "опасном" режиме avz4 запустился, но после попытки старта сервиса нода закрыло avz4 и удалился avz.exe. после ребута avz4 запустился и собраны логи. в общем вычищено много всякого, но от этого избавиться не могу. помогите
    Последний раз редактировалось Bratez; 18.09.2008 в 01:09. Причина: убрал лишнее вложение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\rioex.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ipinipnt.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\tunmp2k.sys','');
    BC_ImportALL;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 2 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=30366).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    31
    Вес репутации
    57

    логи по правилам

    вот новые логи по всем правилам. карантин загрузил.

    Файл сохранён как080918_050422_virus_48d227a6095e8.zipРазмер файла325227MD52553b18e86e8de437c53e433b1efcf19Файл закачан, спасибо!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Elite Keylogger сами устанавливали?
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    31
    Вес репутации
    57
    не я лично, но как-то давно осознанно был установлен и забыт ...

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Кроме него, ничего подозрительного не наблюдается.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    31
    Вес репутации
    57
    avz.exe после закрытия avz4 "пропадает". помогает если переименовать ovz.exe

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\drivers\ipinipnt.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\tunmp2k.sys');
     DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\jmhllm.sys');
     DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\catchme.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\rioex.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новый лог syscheck (п.2 раздела Диагностика).
    Сообщите, изменилась ли ситуация.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    31
    Вес репутации
    57
    скрипт выполнил. вот логи

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\jmhllm.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\rioex.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\jmhllm.sys');
    BC_ImportALL;
     BC_DeleteSvc('tunmp2k');
     BC_DeleteSvc('ipinipnt');
     BC_DeleteSvc('rioex');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 2 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=30366).
    Сделайте заново последний лог.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    31
    Вес репутации
    57
    скрипт исполнил. карантин загрузил
    (Файл сохранён как080918_082729_virus_48d257412bdca.zip)
    лог прилагается

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Нда, с каждым разом что-то новенькое вылезат...

    Выполните такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\jmhllm.sys','');
     QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\lshep.exe','');
     DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\lshep.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\jmhllm.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Снова пришлите карантин и новый лог syscheck.
    I am not young enough to know everything...

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    У Вас симптомы файлового вируса.
    Аккуратно выполните пункт 1 отсюда: http://virusinfo.info/showthread.php?t=15927
    Обратите внимание, что CureIt! нужно скачивать на незараженном компьютере и там же записать его на CD в распакованном виде.
    Чтобы на больном компьютере загрузиться в безопасный режим для проверки, Вы можете использовать такой скрипт в AVZ для восстановления безопасного режима:
    Код:
    begin
    ExecuteRepair(10);
    RebootWindows(true);
    end.
    О результатах лечения сообщите.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\ipinipnt.sys - not-a-virus:Monitor.Win32.EliteKeylogger.30 (DrWEB: Program.EliteKeylogger.36)
      2. c:\\windows\\system32\\drivers\\tunmp2k.sys - not-a-virus:Monitor.Win32.EliteKeylogger.21 (DrWEB: Program.EliteKeylogger.36)


  • Уважаемый(ая) mist8r, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. AVZ Убийца системы
      От sedia в разделе Публичное бета-тестирование
      Ответов: 5
      Последнее сообщение: 31.03.2012, 00:21
    2. Поджопник и Девочка-убийца
      От SDA в разделе Оффтоп
      Ответов: 0
      Последнее сообщение: 04.04.2010, 21:08
    3. Help вирус УБИЙЦА антивирусов :)
      От filus в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 04:48
    4. exe убийца
      От porkiuss в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.01.2008, 19:14
    5. Убийца сидюков
      От ALEX(XX) в разделе Другие новости
      Ответов: 7
      Последнее сообщение: 24.01.2008, 14:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00729 seconds with 17 queries