Показано с 1 по 8 из 8.

win32/Static периодически вылезает (заявка № 33167)

  1. #1
    Junior Member Репутация
    Регистрация
    02.11.2008
    Сообщений
    19
    Вес репутации
    34

    Thumbs up win32/Static периодически вылезает

    Здравствуйте,

    Нод32 монитор периодически выдаёт сообщения о заблокированном вирусе Win32/Static. Выдает сериями приблизительно по 10 штук за раз через определенное время. Периодичность так и не выяснил Иногда раз в час, иногда целый день все спокойно. Вирус раньше лез на owdo.org/setup.exe, теперь на jewish-iv.com/setup.exe

    Проверял систему всеми возможными методами - ничего криминального не нашел. Лог хайджека мне знаком, но ничего лишнего не увидел. Надеюсь у вас в этом больше опыта и у Вас получится.

    Если что, это ноут Асус с ХР home edition.

    Помогите, пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 2 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=33167).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Пора уже Service Pack 3 на Windows устанавливать (может потребоваться активация).

  5. #4
    Junior Member Репутация
    Регистрация
    02.11.2008
    Сообщений
    19
    Вес репутации
    34
    Цитата Сообщение от Bratez Посмотреть сообщение
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
    Пофиксил, спасибо. Что-то про ntos я и забыл.

    Скрипт запустил, и высылаю карантин.
    Файл сохранён как 081101_185018_virus_490ceb3a4b477.zip
    Размер файла 472451
    MD5 7ba1c1b24aff2f30a3c5b9f117fc978e
    Логи готовлю.

  6. #5
    Junior Member Репутация
    Регистрация
    02.11.2008
    Сообщений
    19
    Вес репутации
    34
    А вот и логи
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    02.11.2008
    Сообщений
    19
    Вес репутации
    34
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Пора уже Service Pack 3 на Windows устанавливать (может потребоваться активация).
    Попробую, спасибо. После появления ie7 навязчивого забил на обновления. Хоть винда на ноуте и лицензионная, но 7-й ослик отталкивает.
    попробую установить только заплатки безопасности.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    ntos.exe - Trojan-Spy.Win32.Zbot.foj (был)

    Логи чистые.

    IE7 не входит в SP3.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    02.11.2008
    Сообщений
    19
    Вес репутации
    34
    Bratez, огромное спасибо за помощь!

    Про SP3 подумаю.

  • Уважаемый(ая) Kifchik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 23.03.2012, 12:03
    2. KAV периодически удаляет Worm.Win32.Zombaque.a
      От BooZ в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.05.2011, 20:00
    3. Win32.Kido.ih периодически всплывает
      От jogodo в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.09.2010, 14:51
    4. Периодически вылезает синий экран смерти
      От wolf-zver в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 07:58
    5. Ответов: 5
      Последнее сообщение: 22.02.2009, 07:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00065 seconds with 17 queries