Показано с 1 по 5 из 5.

Неизвестный вирус. Портит ЕХЕ (заявка № 40400)

  1. #1
    Junior Member Репутация
    Регистрация
    23.02.2009
    Адрес
    Украина, Днепропетровск
    Сообщений
    3
    Вес репутации
    33

    Question Неизвестный вирус. Портит ЕХЕ

    Симптомы точно такие же как и в ветке http://virusinfo.info/showthread.php?t=39141 - но т.к результата я там не увидил, открываю новую ветку.

    помимо QIPа не запускается ещё и NERO пишет "что запускаемый файл вероятно поврёждён, подозрение на вирус... "
    других программ пока не выявил

    AVZ при распаковке или запуске сразу портится. Становится размером в 754176 вместо 733696.
    HijackThis.exe тоже.

    Запускал DrWeb 4.44, CureIt - в обычном и защищённом режиме - ничего не находит. DrWeb Live CD - тоже ничего не находит.
    AVPTool в лог кидает следующее:
    24.02.2009 1:46:43 Файл: c:\documents and settings\user\рабочий стол\virus removal tool1\is-adkf2\startup.exe обнаружено: новая угроза 'Type_Win32' (модификация)
    24.02.2009 1:46:43 Файл: c:\documents and settings\user\рабочий стол\virus removal tool1\is-adkf2\startup.exe не вылечен обработка отложена пользователем
    скорее всего видит запорченым себя.

    Подозрительных процессов не вижу.
    --
    Грузился с Infra Live CD - и после запуска с винта(зараженного) AVZ, при попытке запуска или распаковки (чистого) AVZ или HijackThis сразу меняется его размер.
    --
    Прилагаю скрипты - Скрипты выполнял на зараженном AVZ, если надо то могу выполнить на чистом (загружусь с Infra Live CD)
    --
    Зараженный AVZ имеется.Всё это делаю на тестовой машине, так что выполню любые указания.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Пришлите копию AVZ.exe в архиве с паролем "virus" по красной ссылке вверху темы...

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    http://virusinfo.info/showthread.php?t=15927
    затем скачать заново авз и новые логи

  5. #4
    Junior Member Репутация
    Регистрация
    23.02.2009
    Адрес
    Украина, Днепропетровск
    Сообщений
    3
    Вес репутации
    33
    Цитата Сообщение от V_Bond Посмотреть сообщение
    http://virusinfo.info/showthread.php?t=15927
    затем скачать заново авз и новые логи
    На DrWeb отправил файл с вирусом, до создания этой ветки. Файл принят, но результатов пока нет.

    Записал CureIt, avz и hijackthis на компакт.

    Запустил CureIt сначала а защищённом, потом в обычном режиме - ничего не нашло.

    Переписал avz и hijackthis на локальный. Размер изменился. Создал логи, прикрепляю.

    Запустил AVZ с компакта и на всякий случай прикрепляю его лог после сканирования avz_log.txt

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ravgrey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Словил вирус который портит все exe файлы
      От pavbest8 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 30.10.2011, 23:15
    2. Ответов: 1
      Последнее сообщение: 27.08.2009, 21:22
    3. Неизвестный вирус портит файл hosts
      От Beliz в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.03.2009, 21:14
    4. Вирус портит мои сайты
      От m-pokrovskii в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:37
    5. Неопознаный вирус! Портит exe
      От neitron в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 09.02.2009, 23:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01614 seconds with 16 queries