Показано с 1 по 16 из 16.

virus, win32, Injector (заявка № 44882)

  1. #1
    Junior Member Репутация
    Регистрация
    30.04.2009
    Сообщений
    7
    Вес репутации
    55

    Question virus, win32, Injector

    Вирус, не удаляется не чем.., после удаления восстанавливается.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 30.04.2009 в 19:10. Причина: Карантин в теме 1-е устное предупреждение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    virusinfo_cure.zip из темы убрать.
    Убирать в "Мой кабинет" - "Вложения".
    Нам нужен лог virusinfo_syscure.zip

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Результат загрузки
    Файл сохранён как 090430_191024_virusinfo_cure_49f9bf6081739.zip
    Размер файла 56641
    MD5 c386e8784697e90f5fa689e2ab909ad7
    Файл закачан, спасибо!

  5. #4
    Junior Member Репутация
    Регистрация
    30.04.2009
    Сообщений
    7
    Вес репутации
    55
    извеняюсь
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system\1sass.exe');
     QuarantineFile('c:\windows\system\1sass.exe','');
     DeleteFile('c:\windows\system\1sass.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    30.04.2009
    Сообщений
    7
    Вес репутации
    55
    Вот результаты, ко всему прочему, после любого прикосновения к вирусу "1sass.exe" т.е. удаление сканирование и тд. компьютер перезагружается и зависает еще до загрузки BIOS'a и не загружается. Спасает только обнуление BIOS'a.
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Верните, плиз, системе ее сегодняшнюю дату и время

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\YZAXSV03\x[1].x','');
     QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\KV6JIBS5\x[1].x','');
     QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4ZQHTHU4\x[2].x','');
     QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4ZQHTHU4\x[1].x','');
     QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4JGHYVM9\x[1].x','');
     DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4JGHYVM9\x[1].x');
     DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4ZQHTHU4\x[1].x');
     DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4ZQHTHU4\x[2].x');
     DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\KV6JIBS5\x[1].x');
     DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\KV6JIBS5\x[2].x');
     DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\YZAXSV03\x[1].x');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    30.04.2009
    Сообщений
    7
    Вес репутации
    55
    шас сделаю, у меня еше такая штучка есть, точнее предположение что вирус полиморфный... т.к. шас сканировал при помощи AVZ, поражен "c:/windows/system32/drivers/parport.sys"

    сделал, архив с вирусами отправил
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 01.05.2009 в 09:35.

  10. #9
    Geser
    Guest
    Проблемы какие-то еще остались?

    Если нет:
    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    - Установите IE 8
    - Обновите JavaRE
    Последний раз редактировалось Rene-gad; 01.05.2009 в 09:37. Причина: Добавлена важная информация ;)

  11. #10
    Junior Member Репутация
    Регистрация
    30.04.2009
    Сообщений
    7
    Вес репутации
    55
    есть не большая но довольно неудобная проблемка... звук пропал совсем... а SP3 нету, плюс к этому после удаления вируса (за что вам огромное спасибо!) пропал драйвер на какое то устройство... скорее всего стандартное...Ну главное то что звука нету...

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от mallux Посмотреть сообщение
    . а SP3 нету
    Скачайте по ссылке в моей подписи.
    Цитата Сообщение от mallux Посмотреть сообщение
    .
    пропал драйвер на какое то устройство... скорее всего стандартное...Ну главное то что звука нету...
    Удалите звуковую карту в диспетчере оборудования и все устройства, на которых стоит желтый восклицательный знак. Выключите ПК. Включите через 1 минуту и дайте возможность системе, самой найти новое оборудование и установить нужные драйверы.

  13. #12
    Junior Member Репутация
    Регистрация
    30.04.2009
    Сообщений
    7
    Вес репутации
    55
    такс... SP3 я как говорится "намутил" Вас кстати с праздничком... Смотрю вы даже в праздники работаете... Шас сделаю как ты написал..

    Добавлено через 1 час 8 минут

    Звук заработал, тока я по другому поступил, но главное работает, поставил SP3, IE8 не стал ставить я мазилой пользуюсь, Java еще не сделал, у меня осталась проблема при перезагурзке... комп перезагружаю, он выключается потом включается, но дальше черного экрана не идёт, винда не грузится, в прочем как и BIOS, т.е. отклика ни какого, приходится или выключать полностью питание потом заного включать, или обнолять BIOS. Помогите, может был похожий случай, или есть предположение что затронут какой то файл отвечающий за перезагрузку винды... Может мне проще будет перелить винду?
    Последний раз редактировалось mallux; 02.05.2009 в 00:29. Причина: Добавлено

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    А в безопасном тоже не грузится?

  15. #14
    Junior Member Репутация
    Регистрация
    30.04.2009
    Сообщений
    7
    Вес репутации
    55
    Нет нажимаю перезагрузится, он завершает работу и всё... черный экран, хотя системник включен(куллеры работают, слышно что что то с харда считывается) но винда не грузится.. даже если в безопастном перезагружаешь всё равно не пашет...Тока если питание вырубить и заного включить.Короче перзагрузки на компе нету

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Посмотрите последовательность поиска системы в BIOS и прикрепите файл boot.ini

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\kv6jibs5\x[1].x - Trojan.Win32.Buzus.awaw ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )
      2. c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\kv6jibs5\x[2].x - Trojan.Win32.Buzus.awjc ( DrWEB: Trojan.Spambot.4433, BitDefender: Backdoor.Agent.AAFJ )
      3. c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\yzaxsv03\x[1].x - Trojan.Win32.Buzus.awaw ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )
      4. c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\4jghyvm9\x[1].x - Trojan.Win32.Buzus.awaw ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )
      5. c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\4zqhthu4\x[1].x - Trojan.Win32.Buzus.awaw ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )
      6. c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\4zqhthu4\x[2].x - Trojan.Win32.Buzus.awaw ( DrWEB: BackDoor.IRC.Sdbot, BitDefender: Backdoor.IRCBot.ACRL )
      7. c:\windows\system\1sass.exe - Trojan.Win32.Buzus.awjc ( DrWEB: Trojan.Spambot.4433, BitDefender: Backdoor.Agent.AAFJ )


  • Уважаемый(ая) mallux, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 16.07.2011, 15:09
    2. Ответов: 10
      Последнее сообщение: 16.08.2009, 11:00
    3. Win32/Injector
      От Fuckтично_янгол в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.06.2009, 03:34
    4. Последствия Win32/Adware.virtumonde + Win32/Injector.CR
      От ==d1AbLo== в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:50
    5. Ответов: 4
      Последнее сообщение: 10.01.2009, 17:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01164 seconds with 20 queries