Показано с 1 по 6 из 6.

I-Worm.Gedza, VBS/Gedza.A. (заявка № 33567)

  1. #1
    Junior Member Репутация
    Регистрация
    09.11.2008
    Сообщений
    34
    Вес репутации
    57

    Question I-Worm.Gedza, VBS/Gedza.A.

    Здравствуйте прошу помочь избавится от этого вируса начну с начала:
    По началу я обратил внимание что на диске С: постепенно уменьшается место,я сделал глубокую проверку Нодом(обновленный) и Dr. Web CureIt это не дало никаких результатов и я подумал что вирусов нет.Сегодня я хотел кинуть человеку файл через Kvirc при попытке кинуть файл мне пришло сообщение *DCC to Silent blocked: Infected by Gaggle worm,You have been blocked from sending files, reconnect to regain permission to send files*погуглив оказалось что это I-Worm.Gedza - VBS/Gedza.A.

    P.S если в логах найдете еще вирусы очень большая просьба помочь и с ними т.к ни НОД ни Др.веб ничего не видит.

    Сделал всё в соответствии с правилами.
    Заранее благодарен.
    Вложения Вложения
    Последний раз редактировалось mdotx; 04.04.2010 в 18:28.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
    O2 - BHO: (no name) - {7FED228E-A6F7-49aa-A0BC-76E0A67C53BB} - (no file)
    O4 - HKLM\..\RunServices: [U63xjh] wscript DdA5uIE.vbs
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('DdA5uIE.vbs','');
     QuarantineFile('C:\WINDOWS\system32\rundll332','');
     DeleteFile('C:\WINDOWS\system32\rundll332');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 2 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=33567).

    Откройте в AVZ Менеджер Active Setup и удалите оттуда строчку с упоминанием файла C:\WINDOWS\system32\rundll332.

    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    09.11.2008
    Сообщений
    34
    Вес репутации
    57
    Пофиксил,скрипт выполнил,карантин выслал.
    Последний раз редактировалось mdotx; 04.04.2010 в 18:28.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('firewall.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    09.11.2008
    Сообщений
    34
    Вес репутации
    57
    Скрипт выполнил.
    Последний раз редактировалось mdotx; 04.04.2010 в 18:28.

  7. #6
    Junior Member Репутация
    Регистрация
    09.11.2008
    Сообщений
    34
    Вес репутации
    57
    И еще есть некоторые проблемы возможно из за других вирусов,но проблема в том что постоянно в трее вылазит *оповещение системы безопасности* и не отображается языковая панель,постоянно приходится включать вручную и после перезагрузки она снова пропадает.Она лишь появляется в случае зависания папок (закрываю повисшую папку пропадает всё с экрана кроме обоев,потом все снова появляется) снова оповещение и только после этого появляется языковая панель.

    Если возможно помогите пожалуйста решить и эту проблему.

  • Уважаемый(ая) mdotx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Worm.AutoRun а так же Worm.Kolab
      От Dimihi в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 26.12.2009, 20:23
    2. Net-Worm.Win32.Kido.ih и Worm.Win32.AutoRun.ezt
      От zagraba в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.12.2009, 11:53
    3. Ответов: 24
      Последнее сообщение: 12.04.2009, 00:10
    4. Net-Worm.Win32.Slammer Он же Win.MSSQL.worm.Helkern.
      От TeXeT в разделе Вредоносные программы
      Ответов: 4
      Последнее сообщение: 28.07.2008, 13:21
    5. Помогите - WORM/RJUMP.B.1+WORM/RJUMP.E+W32.Fakerecy
      От Ultra Breaker в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.12.2007, 00:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00514 seconds with 20 queries