Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Требуется лечение (заявка № 47536)

  1. #1
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55

    Exclamation Требуется лечение

    Добрый день!
    Попал к Вам ввиду наличия проблемы, аналогичной уже описаной на форуме.
    Большинство файлов после стандартного расширения получило дописку .vscrypt. Соответственно, все эти файлы не читаются.

    Трояна загрузил (скорее всего) с сайта mail.ru согласившись на обновление install_flash_player_10_active_x.exe в 8.30 утра.

    Заранее благодарен.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 10.06.2009 в 14:55.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\sdra64.exe,
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55

    сделал

    Провел вышеописанные процедуры. Есть одно но. Очистить темп-папки.
    Прошел по ссылке под словом "очистить" и выполнил указанные там инструкции. Как искать и чистить темп-папки, я не знаю.
    вложения прилагаются.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от deadmen Посмотреть сообщение
    Прошел по ссылке под словом "очистить" и выполнил указанные там инструкции. Как искать и чистить темп-папки, я не знаю.
    Искать их не надо - они системные и скрытые от пользователя. Указанные в статье методы позволяют удалить их содержимое, не обращаясь к ним непосредственно через проводник.
    Закачайте файл ..\avz\log\virusinfo_cure.zip тут: http://virusinfo.info/upload_virus.php?tid=47536

  6. #5
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55

    Есть сэр!

    Закачал. Жду дальнейших указаний.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Файл D:\никита\кач\sms.exe - откуда он у Вас? Репутация у него сомнительная: http://www.virustotal.com/analisis/3...244-1244717420

    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)

  8. #7
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55
    Т.е. нужно снести указанный файл и закачать сервис пак с сайта майкрософта? А с убитыми файлами что делать?
    Вновь создаваемые файлы Word - рождаются мертвыми. Другие программы я не пробовал.
    Последний раз редактировалось Rene-gad; 11.06.2009 в 15:02. Причина: оверквотинг

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от deadmen Посмотреть сообщение
    Т.е. нужно снести указанный файл
    Это решайте уж сами, плиз.
    закачать сервис пак с сайта майкрософта
    и установить его
    А с убитыми файлами что делать?
    Трудно сказать. Пусть пока лежат. Может лекарство кто-нить сделает.
    Вновь создаваемые файлы Word - рождаются мертвыми.
    М.б. вирус и не убит вовсе, а просто не виден.
    В любом случае выполните проверку на файловые вирусы: http://virusinfo.info/showthread.php?t=15927

  10. #9
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55

    Вопрос

    Как отследить что "кто-нить" сделал таблетку? Мне сообщат или где-то надо смотреть обновления?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от deadmen Посмотреть сообщение
    Мне сообщат...?
    Не думаю... Сделайте СЕЙЧАС проверку последним КуреИтом по инструкции.

  12. #11
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55

    проверку сделал

    есть подозрение что надо переустанавливать офис

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от deadmen Посмотреть сообщение
    надо переустанавливать офис
    Так в чем проблема?

  14. #13
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55

    проблема

    На рабочем столе, правой кнопкой - создать документ Word
    Файл при открытии закодирован. Удаляешь всю лабуду из нутри, сохраняешь на диск в какую-нибудь папку и работаешь нормально.

    Если сохранить на рабочем столе, то перекодирует при повторном открытии, но например в японский или корейский. Ставишь кирилицу и все ок.

  15. #14
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55
    Никто, ничего не придумал еще?
    Последний раз редактировалось Rene-gad; 23.06.2009 в 10:11.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от deadmen Посмотреть сообщение
    Никто, ничего не придумал еще?
    Оффис переустановили?

  17. #16
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Оффис переустановили?
    неа... Пока не дергаюсь. Может хто разберется. Дело кажись не в офисе.

    Перекодировки происходят при использовании правая клавиша мыши= создать (файл ехеl/ворд или папку). перекодируется часть файлов. Если открывать программу (ехеl/ворд) в ней создать новый документ, а потом сохранить как, то все пашет в штатном режиме.

    Может куда-нить кинуть парные файлы (например металлl.xls.vscrypt и металлl.xls) чтобы разобрались?

    Кстати, файлы Jpeg, которые при открытии пишут что просмотр невозможен, при наведении на них курсора показываются в левом нижнем углу проводника и изображение там соответствует.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Значит какой-то вирус еще у Вас гуляет.
    Как прислать подозрительные файлы Вы знаете

  19. #18
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55
    а в чем их подозрительность? Это же результат работы вируса.
    Сегодня свежый ДохтарВеб в темп-папке нашел Троян.Панда....
    Обновить AVZ и HiJackThis прогнать проверку и скинуть отчет к вам ?

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от deadmen Посмотреть сообщение
    Обновить AVZ и HiJackThis прогнать проверку и скинуть отчет к вам ?
    Логи не нужны, т.к. файловые вирусы в них все равно не видны. Какой у Вас штатный АВ? Вендору пошлите зараженный файл.

  21. #20
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Санкт-Петербург
    Сообщений
    18
    Вес репутации
    55
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    ... Какой у Вас штатный АВ? Вендору пошлите зараженный файл.
    АВ-анти вирус? никакого нет. Кто такой Вендор и как ему послать?

  • Уважаемый(ая) deadmen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. требуется код
      От mutny в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.10.2011, 19:53
    2. задержки, долгое включение выключение
      От StepIn в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 12.10.2010, 21:04
    3. Подцепил очередного торояна, требуется лечение. (заявка №28075)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 25.08.2010, 00:00
    4. Требуется помощь
      От w0mbat в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.08.2010, 13:33
    5. Требуется лечение компьютера.
      От ali_bro в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.03.2009, 22:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00147 seconds with 20 queries