Показано с 1 по 10 из 10.

Подозрение на вирусы (заявка № 42284)

  1. #1
    Junior Member Репутация
    Регистрация
    03.03.2008
    Сообщений
    201
    Вес репутации
    38

    Question Подозрение на вирусы

    Подозрение на вирусы..
    Последний раз редактировалось compik; 24.08.2009 в 01:19.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Grish\Start Menu\Programs\Startup\userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\services.exe','');
     QuarantineFile('C:\Documents and Settings\Grish\svchost.exe','');
    QuarantineFile('C:\Documents and Settings\Armen\Local Settings\Temporary Internet Files\Content.IE5\0B0MWJZ1\svhost1[1].exe','');
    DeleteFile('C:\Documents and Settings\Armen\Local Settings\Temporary Internet Files\Content.IE5\0B0MWJZ1\svhost1[1].exe');
    DeleteFile('C:\Documents and Settings\Grish\Local Settings\Temporary Internet Files\Content.IE5\KUS5OVAX\svhost1[1].exe');
    DeleteFile('C:\Documents and Settings\Grish\Local Settings\Temporary Internet Files\Content.IE5\KUS5OVAX\svhost1[2].exe');
    DeleteFile('C:\Documents and Settings\Grish\Local Settings\Temporary Internet Files\Content.IE5\KUS5OVAX\svhost1[3].exe');
     DeleteFile('C:\Documents and Settings\Grish\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
     DeleteFile('C:\Documents and Settings\Grish\Start Menu\Programs\Startup\userinit.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=42284).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    03.03.2008
    Сообщений
    201
    Вес репутации
    38
    Выполнил скрипт.
    Вирусы кажется удалились, но компьютер стал сильно тормозить..

    И еще вопрос, как можно с помощю AVZ воостоновить стандартные настройки ?
    Последний раз редактировалось compik; 24.08.2009 в 01:19.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\LocalService\svchost.exe','');
     DeleteFile('C:\Documents and Settings\LocalService\svchost.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).

    Добавлено через 27 секунд

    "Стандартные настройки" - что имеется ввиду?
    Последний раз редактировалось Bratez; 23.03.2009 в 11:27. Причина: Добавлено
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    03.03.2008
    Сообщений
    201
    Вес репутации
    38
    Цитата Сообщение от Bratez Посмотреть сообщение
    Пришлите новый карантин согласно приложению 3 правил.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    Карантин выслал, логи повторил.

    Результат загрузки
    Файл сохранён как 090323_114554_virus_49c74c42e270f.zip
    Размер файла 137470
    MD5 e8bc8dca2ea776d894f3232d914fd14a
    Файл закачан, спасибо!

    Цитата Сообщение от Bratez Посмотреть сообщение
    "Стандартные настройки" - что имеется ввиду?
    в AVZ есть "Мастер поиска и устранения проблем"
    Последний раз редактировалось compik; 24.08.2009 в 01:19.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    В логах больше ничего плохого не видно.

    Цитата Сообщение от compik Посмотреть сообщение
    в AVZ есть "Мастер поиска и устранения проблем"
    Есть такой.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    03.03.2008
    Сообщений
    201
    Вес репутации
    38
    Зашел с другого юзера, вирус сново появился.
    Посмотрел startup вирус лежит во всех 3 юзерах.

    Сделал сново логи, лог п.1(virusinfo_syscure.zip) некак сделать не получается, компьютер зависает и приходится делать рестарт, и так и за вируса компьютер очень тормозит.
    Последний раз редактировалось compik; 24.08.2009 в 01:19.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Вот скрипт для этого юзера:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\Armen\Armen.exe');
     DeleteFile('C:\Documents and Settings\Armen\Start Menu\Programs\Startup\userinit.exe');
     DeleteFile('C:\Documents and Settings\Armen\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('ati64si');
    BC_Activate;
    RebootWindows(true);
    end.
    А вообще-то ваш DrWeb этот вирус знает, наверно базы не обновляете! Обновите и просканируйте компьютер полностью, он должен справиться.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    03.03.2008
    Сообщений
    201
    Вес репутации
    38
    DrWeb находит вирус, удаляет, но он сново появляется.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\grish\start menu\programs\startup\userinit.exe - P2P-Worm.Win32.Socks.jo ( DrWEB: Win32.HLLW.Brutus.4667, BitDefender: Worm.Generic.48311 )
      2. c:\documents and settings\grish\svchost.exe - P2P-Worm.Win32.Socks.jo ( DrWEB: Win32.HLLW.Brutus.4667, BitDefender: Worm.Generic.48311 )
      3. c:\documents and settings\localservice\svchost.exe - P2P-Worm.Win32.Socks.jo ( DrWEB: Win32.HLLW.Brutus.4667, BitDefender: Worm.Generic.48311 )
      4. c:\windows\system32\drivers\services.exe - P2P-Worm.Win32.Socks.jo ( DrWEB: Win32.HLLW.Brutus.4667, BitDefender: Worm.Generic.48311 )


  • Уважаемый(ая) compik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на вирусы
      От Кирсан в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.10.2010, 12:54
    2. Подозрение на вирусы!!!
      От legat71 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.09.2010, 18:34
    3. подозрение на вирусы
      От wheeller в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.10.2009, 20:35
    4. Подозрение на вирусы
      От Алла в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 05:03
    5. Подозрение на вирусы
      От adanbaev в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.10.2008, 20:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01341 seconds with 16 queries