Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 37.

У меня тоже Win32.HLLW.Autoruner.5555 [Backdoor.Win32.VB.azp, , Net-Worm.Win32.Kido.ih ] (заявка № 37197)

  1. #1
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56

    Thumbs up У меня тоже Win32.HLLW.Autoruner.5555 [Backdoor.Win32.VB.azp, , Net-Worm.Win32.Kido.ih ]

    Dr.Web находит в C:\windows\system32 - 01.tmp, 02.tmp, 03tmp (иногда их больше) с Win32.HLLW.Autoruner.5555.Не лечит.Удаляет.Потом просит перезагрузку системы.А если перезагрузку отложить, компьютер виснет минут через 5.После перезагрузки он снова находит эти файлы (от одного появившегося заново до пяти), сколько б ни удаляла.AZV вообще их не видит.А ещё не могу зайти на сайты антивирусных программ и др. аналогичных.Скачивание утилит практически невозможно, только с 10-го раза (и то не факт).Помогите, пожалуйста
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\ADMIN\svchost.exe','');
     DeleteService('bwjeu');
     QuarantineFile('C:\WINDOWS\system32\03C1.tmp','');
     DeleteFile('C:\WINDOWS\TEMP\mc21.tmp');
     DeleteFile('C:\WINDOWS\system32\03C1.tmp');
     QuarantineFile('C:\WINDOWS\system32\htlrirwr.dll',' ');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\ADMIN\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\htlrirwr.dll');
     DeleteFileMask('%tmp% ','*.* ',true );     
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('bwjeu');
    BC_Activate;
    SetAVZPMStatus(true );
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56
    карантин отослала.Вот логи
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Установите апдейты на винду, в логах чисто...

  6. #5
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56
    а в каких действиях заключается данная процедура?

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Установить обновления через Windows Update...

  8. #7
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56
    Так у меня стоит автоматическое обновление.Но так как в компе что то паразитирует, я не могу ни антивирус обновить , ни что либо ещё

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    У вас червь который блокирует и автоматическое обновление и сервера антивирусов... вот эту заплатку нужно установить
    http://www.microsoft.com/technet/sec.../MS08-067.mspx

  10. #9
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56
    А вы представляете...., по этой ссылке тоже не заходит

    Добавлено через 30 секунд

    Он не только антивирусные сервы блокирует, а все подряд видимо

    Добавлено через 1 минуту

    Я даже зайти на них не могу
    Последний раз редактировалось Tatka7; 13.01.2009 в 11:44. Причина: Добавлено

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Представляю, это скачать можете http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

  12. #11
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56
    Туда тоже не заходит

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Значит скачайте заплатку и утилиту с компьютера друга, отключите сеть, установите заплатку, проверьте утилитой и повторите логи...

  14. #13
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56
    Попросила скачать.Говорят, первая ссылка не работает

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Качайте сами, я выложил http://virusinfo.info/showpost.php?p=333137&postcount=9

  16. #15
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56
    "невозможно найти удалённый сервер"...Снова тоже самое

  17. #16

  18. #17
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56
    Отличненько.Спасибо

    Добавлено через 1 час 38 минут

    При установке заплатки: "программа установки обнаружила, что версия уже установленного пакета обновления выше,чем данное обновление.Устанавливать обновление не нужно."
    Как поступить в таком случае?
    Последний раз редактировалось Tatka7; 13.01.2009 в 14:40. Причина: Добавлено

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Сделайте стандартный скрипт 3 с установленным AVZPM...

  20. #19
    Junior Member Репутация
    Регистрация
    12.01.2009
    Сообщений
    20
    Вес репутации
    56
    теперь выложить все 3 лога или только этот один? (выполнение 3-го скипта)

  21. #20
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Все давайте...

  • Уважаемый(ая) Tatka7, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Вирусы Win32.HLLW.Autoruner.5555 и WIN32.HLLW.Shadow.based
      От ShroomHumanoID в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.12.2011, 23:07
    2. помогите У меня Win32.HLLW.Autoruner.5555
      От DjonTomsk в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.04.2009, 21:10
    3. Win32.HLLW.Autoruner.5555
      От J1111 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.03.2009, 12:33
    4. Ответов: 22
      Последнее сообщение: 22.02.2009, 09:56
    5. Win32.HLLW.Autoruner.corrupted / Win32.HLLW.Autoruner.5555 [Net-Worm.Win32.Kido.ih ]
      От heidelberg23 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 09:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01042 seconds with 20 queries