Показано с 1 по 8 из 8.

Одолел паршивый Worm.Win32.AutoRun.dui (заявка № 43339)

  1. #1
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    5
    Вес репутации
    33

    Question Одолел паршивый Worm.Win32.AutoRun.dui

    Помогите парни, погибаю. Подхватил халеру с НОУТА у молодого на работе, и расплодилась на всех моих восьми флэшках, что и форматирование не помогло. Заразил, свой и так тормозной НЕТБУК, да ещё свой пылесборник под столом в комнате дочери. Спасу нет. На нетбуке антивир AVK2009v.8.0.0.454 который обновляться нехочет постояно пищитсканером по поиску, что за 6 часов, их дэлетит по полторы тысячи. У дочери тоже самое проделывает Dr.WEB, а толку нет. Ума не прилажу, что с этим Worm.Win32.AutoRun.dui делать? Помогите ради Бога пожалуйста.
    Вложения Вложения
    Последний раз редактировалось PavelA; 07.04.2009 в 12:02.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    589
    В правилах форума
    Запрещено писать сообщение полностью цветом или шрифтом, отличным от настроек по умолчанию.
    Глаза режет ваша писанина....
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\\SystemRoot\System32\drivers\vidstub.sys','');
    BC_ImportquarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=43339.
    Логи делали со вставленной флешкой?

  4. #3
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    5
    Вес репутации
    33
    Прошу прощение за ядовитый цвет текста, на будущее учту и исправлюсь. Прежние логи делал я без вставленной флэшки. Мне лучше повторить с флэшкой? А с какой лучше, с пустой или заполненной информацией?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    589
    С той, которая по вашему мнению заражена.

  6. #5
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    5
    Вес репутации
    33
    Цитата Сообщение от light59 Посмотреть сообщение
    С той, которая по вашему мнению заражена.
    Прошу прощения за столь поздний визит, был занят и работал. Вчера успел внести скрипт предложенный вами, перезагрузился и от сканировал антивиром, который дал знать - вирусов НЕТ. После того как поставил флэшку, KAV сообщил что внедряется тот же вирус. Я удалил его и сделал полную проверку KAVом, результаты теже, вируса нет. Но, система стала как то странно притормаживать, я не уверен и с трудом верится что червь так просто сдался. Вот логи со вставленной больной флэшкой. Проверьте по возможности, очень прошу...
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    5
    Вес репутации
    33
    Заранее прошу простить если я щас задам глупый вопрос. Вы просили выслать карантин ZIP файлом после внесения скрипта, я нашёл два файлика ini в AVZ папке КАРАНТИН, тем же временем и числом созданный, когда вставил скрипт. Мне их надо было выслать оба, или как то опять создать прогой AVZ? Я их ещё не удалил....

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Базы обновить, логи переделать...

  9. #8
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    5
    Вес репутации
    33
    Цитата Сообщение от Гриша Посмотреть сообщение
    Базы обновить, логи переделать...
    Всё, как сказали сделал. Смог обновить только AVZ. Процедуры проделал с флэхой, только забыл поставить галачку в AVZ на флэху. Втарая процедура сделана в AVZ без интернета, незнаю, обязательно ли надо было с ним. Третья процедура сделана другой утилиткой, т.к. она на английском, не смог сообразить, как её обнавить. Высылаю логи и за результатом после завтра загляну, работаю на сутках завтра. Да, а карантин? мне что, выслать вчерашний? иль скажите как сделать новый? Или уже можно про него забыть?
    Вложения Вложения

  • Уважаемый(ая) trismegist, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Одолел NET-WORM.WIN32.KIDO.IN
      От Tottorro в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.12.2010, 13:35
    2. Worm.Win32.Autorun.lta
      От bracho00 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.02.2010, 21:07
    3. Net-Worm.Win32.Kido.ih и Worm.Win32.AutoRun.ezt
      От zagraba в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.12.2009, 11:53
    4. Ответов: 24
      Последнее сообщение: 11.04.2009, 23:10
    5. Autorun.inf вирус 'Worm.Win32.AutoRun.bua'.
      От Игорь в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 28.10.2008, 00:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00627 seconds with 17 queries