Показано с 1 по 7 из 7.

Win32.HLLW.Autoruner.5555 (заявка № 36945)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    4
    Вес репутации
    56

    Question Win32.HLLW.Autoruner.5555

    Создал новую тему, т.к. в точно такой же теме не смог ничего написать(наверно закрыли).

    Здравствуйте! Вчера решил обновить вирусные базы, но оказалось что сайты с обновлениями(официальными) стали недоступны. Я решил зайти на сайт через браузер, он тоже оказался недоступен, хотя в целом инет работал нормально, открывались почти все сайты, кроме антивирусных и сайта Майкрософт. Посмотрел файл hosts, никаких лишних записей в нём не обнаружил, только 127.0.0.1 localhost. Каждый раз при загрузке Системы через некоторое время в папке \system32 Dr.Web находит и удаляет файл x(такое название файла), инфицированный Win32.HLLW.Autoruner.5555. Также Dr.Web находит точно такой же вирус в папке C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5, название файла всегда разное. После удаления(вылечить файлы невозможно) этих друх файлов у меня перестает работать VPN(переподключение не помогает), сеть продолжает нормально функционировать.
    Также было замечено, что при каждом подключении флешки к компьютеру, создаётся скрытый файл autorun.inf, заражённый Win32.HLLW.Autoruner.corrupted (Dr.Web) и скрытая папка RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665 со вложенным файлом jwgkvsq.vmx
    после проверки компьютера Нодом - на флешке перестали появляться файлы, но Др.Веб все также постоянно находит и удаляет(лечить невозможно) два вышеописанных файла.

    Надеюсь на вашу помощь.

    Логи конечно прилагаются, но в логах ничего подозрительного нет.
    Вложения Вложения
    Последний раз редактировалось t0mmy_gun; 09.01.2009 в 15:20.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    активируйте AVZPM , повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    4
    Вес репутации
    56
    Впринципе все тоже самое(после включения AVZPM я перезагрузил компьютер).
    Я все делал по правилам, т.е. все эти сканирования с отключенным антивирусом и с выключенным интернетом(с включенной сетью), может быть стоит попробовать с включенным интернетом ?
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    4
    Вес репутации
    56
    Простите, я допустил ошибку в описании. Выделил жирным внесенные изменения.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Последний раз редактировалось V_Bond; 09.01.2009 в 15:49. Причина: Добавлено

  7. #6
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    4
    Вес репутации
    56
    Спасибо, помогло, выполнил очистку и поставил файерволл. Теперь вроде бы все работает нормально. Я так понял это уже сетевая проблема, т.к. стоит мне отключить файерволл - Autoruner снова появляется. Антивирус его убивает, и после перезагрузки компьютера он снова появляется. Закрываешься файерволлом, если один раз убил его, больше не появится. Что можете сказать по этому поводу ?
    Последний раз редактировалось t0mmy_gun; 10.01.2009 в 18:01.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Всего два слова - Windows Update.

  • Уважаемый(ая) t0mmy_gun, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусы Win32.HLLW.Autoruner.5555 и WIN32.HLLW.Shadow.based
      От ShroomHumanoID в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.12.2011, 23:07
    2. Все тот же Win32.HLLW.Autoruner.5555
      От RomanoFF в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.11.2011, 16:29
    3. Win32.HLLW.Autoruner.5555
      От J1111 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.03.2009, 12:33
    4. Win32.HLLW.Autoruner.corrupted / Win32.HLLW.Autoruner.5555 [Net-Worm.Win32.Kido.ih ]
      От heidelberg23 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 09:49
    5. Win32.HLLW.Autoruner.5555
      От Д.М. в разделе Помогите!
      Ответов: 29
      Последнее сообщение: 02.02.2009, 00:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00032 seconds with 18 queries