Показано с 1 по 11 из 11.

Подозрение на вирус (заявка № 47076)

  1. #1
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59

    Thumbs up Подозрение на вирус

    Здраствуйте, был какойто странный файлик сегодня название точно непомню но лежал о н в темпе расширение tmp.exe я его удалила он седня был создан....
    и до его появления и после удаления IE сильно тормозит, когда открывает окно загрузка цпу 100
    проверьте пожалусто.
    Последний раз редактировалось crazYwee; 25.01.2011 в 01:48.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Почему версию антивируса не обновили? Уже 2010 скоро будет, а у Вас еще 7-ка стоит.

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('wlsmmsz');
     QuarantineFile('C:\WINDOWS\system32\drivers\rncdspmxn.sys','');
     QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4T2VG1QJ\pin[1].exe','');
     QuarantineFile('C:\WINDOWS\Temp\rdl34.tmp.exe','');
     QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll','');
     QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
     DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
     DeleteFile('C:\WINDOWS\Temp\rdl34.tmp.exe');
     DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4T2VG1QJ\pin[1].exe');
     DeleteFile('C:\WINDOWS\system32\drivers\rncdspmxn.sys');
     DeleteService('wlsmmsz');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('wlsmmsz');
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteRepair(13);
    ExecuteRepair(16);
    ExecuteRepair(17);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59
    вот логи карантин закачиваю,
    в Моем компьютере появилось Web Folders там пусто но до этого небыло этого ярлыка

    карантин отправлен
    Последний раз редактировалось crazYwee; 25.01.2011 в 01:48.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Карантин после выполнения скрипта где?
    То, что вы сами скопировали, нас не устраивает и вас никто об этом не просил

    Скопирован пользователем из диспетчера модулей ядра
    зачем?

  6. #5
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59
    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен
    вот=\

    Добавлено через 11 минут

    есть еще какойто карантин 28 мегабайт=\

    Добавлено через 22 минуты

    QuarantineFile('C:\WINDOWS\system32\config\systemp rofile\Local Settings\Temporary Internet Files\Content.IE5\4T2VG1QJ\pin[1].exe','');
    QuarantineFile('C:\WINDOWS\Temp\rdl34.tmp.exe','') ;
    QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll', '');
    QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
    вот с этим карантин отправила

    Добавлено через 2 часа 6 минут

    Web Folders - системная папка, как от неё избавится ?
    Последний раз редактировалось crazYwee; 03.06.2009 в 13:37. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от crazYwee Посмотреть сообщение
    Web Folders - системная папка, как от неё избавится ?
    См. Сетевые подключения.

    - Установите Сервис Пак 3 - возможно потребуется активация системы - и последующие патчи.
    - Установите ИЕ 8
    - Обновите Адоби Ридер
    - Обновите JavaRE (www.java.com)
    - Обновите Антивирус

  8. #7
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59
    в сетевых подключениях нет нечего необычного, я там нечего неменяла.
    Web Folders можно какнить через риестр убрать или через авз ?
    думаю это последствия вируса потому что до этого этой папки небыло

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от crazYwee Посмотреть сообщение
    Web Folders можно какнить через риестр убрать или через авз ?
    http://otvety.google.ru/otvety/threa...cf883470372cbf
    12. Запрещён .... грубое игнорирование правил русского языка .
    плиз, придерживайтесь...

  10. #9
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59
    спс, да с нервами уже о русском недумаеш(

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от crazYwee Посмотреть сообщение
    спс, да с нервами уже о русском недумаеш(
    не думаешь Велика опасность, что рано или поздно Вас тут просто не поймут.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\microsoft common\svchost.exe - Worm.Win32.Downloader.ahh
      2. c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\4t2vg1qj\pin[1].exe - Trojan.Win32.Buzus.bebb ( DrWEB: Trojan.PWS.LDPinch.4308 )
      3. c:\windows\system32\msvcrt57.dll - Trojan-PSW.Win32.WebMoner.ga ( DrWEB: Trojan.DownLoad.5244 )
      4. c:\windows\temp\rdl34.tmp.exe - Trojan.Win32.Buzus.bebb ( DrWEB: Trojan.PWS.LDPinch.4308 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) crazYwee, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на вирус
      От Unisell в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.09.2010, 14:30
    2. Подозрение на вирус
      От fantazer333 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.09.2010, 17:46
    3. Подозрение на вирус!
      От kvant-p в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.11.2009, 07:40
    4. Подозрение на вирус
      От Hruuum в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 05:02
    5. Подозрение на вирус
      От Мурад в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.01.2009, 11:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01336 seconds with 19 queries