Показано с 1 по 9 из 9.

!!!Помогите Win32.Marak - лечение *.exe файлов !!! (заявка № 3124)

  1. #1
    udgin
    Guest

    !!!Помогите Win32.Marak - лечение *.exe файлов !!!

    Всем день добрый! Подскажите как справиться со следующей проблемой: был обнаружен на компе вирус W32.Marak
    (Virus.Win32.Mkar.a («Лаборатория Касперского») также известен как: Win32.Mkar.a («Лаборатория Касперского»), W32/Mkar.gen (McAfee), W32.Marak (Symantec), Win32.HLLP.Mrak.3 (Doctor Web), Win32/Mkar.A (RAV), Worm/Mkar.D (H+BEDV), Win32:Mkar (ALWIL), Win32/Mkar.A (Grisoft), Win32/Mkar.A (Eset).Неопасный вирус. Написан на языке C/C++. Заражает только файлы Win32 EXE PE. При заражении добавляет к файлу свой код (около 8КБ) и дописывает в самый конец инфицированного файла некую структуру данных, содержащую строку «Mrak1pack». Данная структура используется вирусом для идентификации уже зараженных файлов.
    Поиск файлов для заражения производит по всем дискам, в том числе, по сетевым ресурсам. При работе создает невидимые окна с имененами классов mrakMainWndClass и mrakcontrolWndClass.
    C машины эту гадость убрать удалось, но уже было заражено около 300 файлов. Вопрос в следующем: можно ли восстановить запорченные .exe файлы и если да, то как. Буду признателен за ответы так как принципиально именно восстановить файлы, а не удалить. Заранее спасибо всем, кто откликнется.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Geser
    Guest
    Цитата Сообщение от udgin
    Всем день добрый! Подскажите как справиться со следующей проблемой: был обнаружен на компе вирус W32.Marak
    (Virus.Win32.Mkar.a («Лаборатория Касперского») также известен как: Win32.Mkar.a («Лаборатория Касперского»), W32/Mkar.gen (McAfee), W32.Marak (Symantec), Win32.HLLP.Mrak.3 (Doctor Web), Win32/Mkar.A (RAV), Worm/Mkar.D (H+BEDV), Win32:Mkar (ALWIL), Win32/Mkar.A (Grisoft), Win32/Mkar.A (Eset).Неопасный вирус. Написан на языке C/C++. Заражает только файлы Win32 EXE PE. При заражении добавляет к файлу свой код (около 8КБ) и дописывает в самый конец инфицированного файла некую структуру данных, содержащую строку «Mrak1pack». Данная структура используется вирусом для идентификации уже зараженных файлов.
    Поиск файлов для заражения производит по всем дискам, в том числе, по сетевым ресурсам. При работе создает невидимые окна с имененами классов mrakMainWndClass и mrakcontrolWndClass.
    C машины эту гадость убрать удалось, но уже было заражено около 300 файлов. Вопрос в следующем: можно ли восстановить запорченные .exe файлы и если да, то как. Буду признателен за ответы так как принципиально именно восстановить файлы, а не удалить. Заранее спасибо всем, кто откликнется.
    КАВ и ДрВеб должны уметь восстанавливать (как, вероятно, и некоторые другие антивирусы). На всякий случай нужно сделать резервную копию файлов и попробовать восстановить сначала одним антивирусом, а если не выйдет то вторым.

  4. #3
    udgin
    Guest
    В тот то и дело, что и

    AVG
    Nod32
    Касперский
    Symantec Corp 10
    Norton Antivirus 2005
    Panda Platinum

    с последними обновлениями предлагают только удалить файлы, что в моей ситуации неприемлимо.

  5. #4
    Visiting Helper Репутация
    Регистрация
    20.05.2005
    Сообщений
    17
    Вес репутации
    70
    Если можно, то вышлите пару экземпляров на мыло: reminder на сервере BK.ru

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    А вот этот что скажет по теме - ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe обычно с лечением проблем особых не наблюдал.

  7. #6
    udgin
    Guest
    Спасибо за советы, мне кажется мне поможет Dr.Web попробовал вылечить один файл кажется успешно. После лечения антивирусники не ругаются. меньше всего ожидал положителбного результата от Dr.Web.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158

    восстановление после Win32.Mkar

    к сожалению, прочитал Ваше сообщение довольно поздно, только сейчас.
    в свое время я написал восстановлялку файлов зараженных именно этим вирусом (антивирусы при лечении портят некоторые файлы).
    программа MrakKiller v1.01, все желающие могут обращаться.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158

    последние новости

    теперь MrakKiller лечит файлы зараженные не только Win32.Mkar.d, но и Win32.Mkar.e. писать по-прежнему в "личные сообщения".

    если у кого возникнет потребность лечить другие версии Mkar или PGPCoder - обращайтесь, присылайте файлы.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    очередные новости.
    теперь восстанавливаются файлы, в которых обнаружен Virus.Win32.Mkar.d, Virus.Win32.Mkar.e и модификация вируса Virus.Win32.Mkar.f (также известные как Mrak)

    напоминаю всем, что все файлы лечатся, раньше времени их удалять не нужно!

    p.s. если у кого проблемы с Virus.Win32.Neshta - тоже обращайтесь

  • Уважаемый(ая) udgin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 18.06.2012, 12:45
    2. Ответов: 9
      Последнее сообщение: 22.05.2012, 23:19
    3. Ограничение запуска файлов.
      От Thehead в разделе Microsoft Windows
      Ответов: 9
      Последнее сообщение: 24.02.2010, 22:00
    4. Ответов: 2
      Последнее сообщение: 31.12.2009, 10:18
    5. И опять W32.Marak...
      От Feo в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.10.2006, 10:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00045 seconds with 16 queries