Показано с 1 по 9 из 9.

Принесли комп с win32.virut.41 (заявка № 32951)

  1. #1
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    35

    Thumbs up Принесли комп с win32.virut.41

    Вначале винда даже не стартовала. Ругался на logonui.exe
    Далее запустил в сэйф-моде и вылечил по инструкции прогой CureIT
    Запустил комп в обычном режиме и ещё раз прогнал прогой CureIT - такое впечатление, что все существующие на компе .exe файлы были заражены вирусом Win32.virut.41 -- в общей сложности инфицированных 4192 файла + пара обнаруженных троянов. Далее все делал по инструкции - логи прикреплены.

    ЗЫ Одно но -- до всей этой процедуры другой админ пытался вылечить проблему Авастом. Благодаря этому Аваст переместил в карантин все инфицированные системные файлы, без которых сейчас винда толком не работает. Нужно бы их тоже восстановить.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     ClearQuarantine;       
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\dllhost.exe','');
    end.
    Загрузите карантин...

  4. #3
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    35
    Скрипт выполнил. Userinit.exe ушёл в карантин, а для dllhost.exe пишет:

    "Ошибка карантина файла, попытка прямого чтения (адрес файла)" "Карантин с использованием прямого чтения - ошибка"
    "Ошибка карантина файла, попытка прямого чтения (адрес файла)" "Карантин с использованием прямого чтения - ошибка"
    Последний раз редактировалось PavelA; 29.10.2008 в 19:20. Причина: удалил карантин.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Читайте правила...

  6. #5
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    35
    А что я сделал нет так? ВОт полный протокол отработки скрипта:

    Файл успешно помещен в карантин (C:\WINDOWS\system32\userinit.exe)
    Выполнен карантин файла C:\WINDOWS\system32\userinit.exe
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\dllhost.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\dllhost.exe)
    Карантин с использованием прямого чтения - ошибка

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Почитайте как присылать запрошенные файлы...

  8. #7
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    35
    Ошибку понял
    Карантин выслал

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    userinit.exe - чистый.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    35
    Спасибо всем.
    Вроде всё нормально!

  • Уважаемый(ая) CyberDyne, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Virus.Win32.Virut.ce / Win32.Virut.56 + трояны
      От Mr_Boo в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 28.09.2011, 07:47
    2. Вирус поразил все .exe файлы. Virus.Win32.Virut.ce, Win32.Virut.56 + трояны (заявка №111299)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 22.09.2011, 11:00
    3. Virut.Win32.Virut.ce (заявка №67376)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 24.04.2011, 20:00
    4. Компьютер заражен измененным Virut.Win32.Virut.ce и трояном Blackdoor (заявка №18655)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 12.05.2010, 17:00
    5. Win32.Virut.5 ( Email-Worm.Win32.Warezov.jq, Win32/Virut.10192 )
      От Shu_b в разделе Вредоносные программы
      Ответов: 8
      Последнее сообщение: 19.10.2007, 22:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00849 seconds with 17 queries