Показано с 1 по 2 из 2.

Autoran вирус (заявка № 34228)

  1. #1
    Junior Member Репутация
    Регистрация
    26.10.2008
    Сообщений
    2
    Вес репутации
    57

    Exclamation Autoran вирус

    Здраствуйте, появился вирус при открытии какого либо диска открывается ещё одно окно, вместо строки ОТКРЫТь какието иероглифы, антивирус пишет Win32.Autoran. Вот логи:
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    На время выполнения скрипта, отключитесь от сети, отключите антивирусный монитор и отключите восстановление системы
    Пофиксите с помощью Hijackthis строки:
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,
    O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll
    программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('L:\autorun.inf','');
     QuarantineFile('K:\autorun.inf','');
     QuarantineFile('H:\autorun.inf','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
     QuarantineFile('c:\windows\system32\vb6chs.dll','');
     QuarantineFile('C:\WINDOWS\system32\fsmgmt.dll','');
     QuarantineFile('C:\WINDOWS\system32\csdlocalmon.dll','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     BC_DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\csdlocalmon.dll');
     BC_DeleteFile('C:\WINDOWS\system32\csdlocalmon.dll');
     DeleteFile('C:\WINDOWS\system32\fsmgmt.dll');
     BC_DeleteFile('C:\WINDOWS\system32\fsmgmt.dll');
     DeleteFile('C:\WINDOWS\system32\wincab.sys');
     BC_DeleteFile('C:\WINDOWS\system32\wincab.sys');
     DeleteFile('C:\autorun.inf');
     BC_DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     BC_DeleteFile('D:\autorun.inf');
     DeleteFile('G:\autorun.inf');
     BC_DeleteFile('G:\autorun.inf');
     DeleteFile('H:\autorun.inf');
     BC_DeleteFile('H:\autorun.inf');
     DeleteFile('K:\autorun.inf');
     BC_DeleteFile('K:\autorun.inf');
     DeleteFile('L:\autorun.inf');
     BC_DeleteFile('L:\autorun.inf');
    BC_Activate;
    delwinlogonnotifybykeyname('fsmgmt');
    ExecuteSysClean;
    executerepair(1);
    executerepair(6);
    executerepair(8);
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=34228 , как написано в прил.3 правил, обновите базы AVZ, загрузите актуальную версию Hijackthis по ссылке из правил и повторите логи.

  • Уважаемый(ая) ApeLSin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не удаляется файлы Autoran.exe и Autoran.inf (заявка №31604)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 22.10.2010, 09:00
    2. Autoran
      От Bunch в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 05.08.2009, 00:54
    3. d.com, Autoran.inf
      От kiloton в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 15.04.2008, 09:27
    4. помогите,autoran
      От kadet в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.01.2008, 10:47
    5. autoran
      От kadet в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.01.2008, 18:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00661 seconds with 18 queries