Показано с 1 по 6 из 6.

Подцепил Wigon.BY (заявка № 30620)

  1. #1
    Junior Member Репутация
    Регистрация
    18.09.2008
    Сообщений
    12
    Вес репутации
    34

    Подцепил Wigon.BY

    На каком то сайте подцепил вирус с названием Wigon.BY Нод32 его обнаруживает каждый раз после включения ПК и помещает в карантин, но
    после перезагрузки он появляется вновь. Похоже вигон так же самостоятельно скачал вирь Injector.CT который тоже переодически удаляет нод.
    Помогите пожалуйста уничтожить этих уродов!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите:
    - ПК от интернета/локалки
    - Антивирус и Файрволл.
    - Системное восстановление.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\drivers\Fkp62.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Bgl38.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\ati8tyxx.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\ati7joxx.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\ati6kpxx.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\ati5joxx.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\ati4nsxx.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\ati1puxx.sys','');
     QuarantineFile('c:\windows\system32\cpl32ver.exe','');
     TerminateProcessByName('c:\windows\system32\cpl32ver.exe');
     DeleteService('Fkp62');
     DeleteService('Bgl38');
     DeleteService('ati8tyxx');
     DeleteService('ati7joxx');
     DeleteService('ati6kpxx');
     DeleteService('ati5joxx');
     DeleteService('ati4nsxx');
     DeleteService('ati1puxx');     
     DeleteFile('c:\windows\system32\cpl32ver.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\ati1puxx.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\ati4nsxx.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\ati5joxx.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\ati6kpxx.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\ati7joxx.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\ati8tyxx.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Bgl38.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Fkp62.sys');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('Fkp62');
    BC_DeleteSvc('Bgl38');
    BC_DeleteSvc('ati7joxx');
    BC_DeleteSvc('ati8tyxx');
    BC_DeleteSvc('ati6kpxx');
    BC_DeleteSvc('ati5joxx');
    BC_DeleteSvc('ati4nsxx');
    BC_DeleteSvc('ati1puxx');    
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрволл, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи

    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 п.4 правил).
    - Прикрепите логи к новому сообщению

  4. #3
    Junior Member Репутация
    Регистрация
    18.09.2008
    Сообщений
    12
    Вес репутации
    34
    Спасибо, сделал все так как вы написали. Но теперь при загрузке компьютера антивирус не определяет вирусы, но при работе периодически выскакивает окошко регистрации в MSN я его закрываю а оно через некоторое время опять выскакивает. Наверное это происки злобного вируса ?
    Выкладываю карантин и повторные логи
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\windows\System32\userinit.exe
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    O20 - Winlogon Notify: nrdyph - nrdyph.dll (file missing)
    Больше ничего плохого не видно.

    выскакивает окошко регистрации в MSN
    Сделайте скриншот.
    Наверное это происки злобного вируса ?
    Наверное это происки Microsoft .
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    18.09.2008
    Сообщений
    12
    Вес репутации
    34
    Профиксил, вроде больше ни каких проблем не наблюдается. Огромное вам спасибо уважаемые хелперы! Я уж думал винду переустанавливать.
    Цитата Сообщение от Bratez Посмотреть сообщение

    Сделайте скриншот.
    Пока не появляется. Если начнет появляться - скину.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 27
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\cpl32ver.exe - Trojan.Win32.Crypt.ua (DrWEB: BackDoor.Bulknet.237)


  • Уважаемый(ая) neos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:50
    2. Ответов: 6
      Последнее сообщение: 22.02.2009, 05:52
    3. WIGON, WIGON.S, WIGON.0 - проблема с ними
      От kurand в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 05:46
    4. Wigon.BK, PSW.OnLineGames.NLI, Wigon.BJ
      От art1k в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 04:42
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 02:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01564 seconds with 17 queries