Показано с 1 по 14 из 14.

Страшные вирусы (заявка № 51141)

  1. #1
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    8
    Вес репутации
    54

    Thumbs down Страшные вирусы

    Здравствуйте.
    Постараюсь объяснить ситуацию как можно шире.
    Вообщем ситуация такова : Вирусы Dialer.Siggen.121 и BackDoor.IRC.Sdbot.4632 перерождаются в дерикторию (C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\ так же как и C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\) каждый раз после ручной чистки или чистки "Доктор Вебом", и создает в этих директориях файлы типа xx[2].exe, с[1].exe и так далее.. Собственно проблема не в этом, а в том что параллельно это отключает (думаю что именно этот процесс, так как проблем несостыковки софта и железа нет) интернет. При том значок в трее продолжает висеть не моргая, его нельзя ни отключить не посмотреть статус. Помогает только перезгрузка, но каждые 5 минут перезагружать компьютер - бред.
    3 файла будут в ближайшие 5 минут.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    8
    Вес репутации
    54
    3 файла
    Вложения Вложения

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('C:\RECYCLER\S-1-5-21-1749082590-5853730295-293991616-1711\mwau.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1749082590-5853730295-293991616-1711\mwau.exe');
     SysCleanAddFile('C:\Program Files\Bonjour\mDNSResponder.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

    Обновления безопасности на Windows надо устанавливать. Лучше начать с Service Pack 3 (может потребоваться активация).
    Обновите Java.

  5. #4
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    8
    Вес репутации
    54
    Архив карантина прислал. Дошел?
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Карантин дошел.
    Закройте все программы.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     ClearQuarantine;
      BC_DeleteSvc('GarenaPEngine');
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\LYT47.tmp','');
      BC_DeleteSvc('srwsvc');
     QuarantineFile('C:\WINDOWS\system32\drivers\Qsaf.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\Qsaf.exe');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\LYT47.tmp');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
    Почему вы не используете обычный AVZ?

  7. #6
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    8
    Вес репутации
    54
    Карантин выслал.Дошел?
    Этот я скачал в подписи у кого то из ваших сотрудников.А чем этот плох?
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Карантин дошел.
    Цитата Сообщение от B_l_a_c_k_(m.s) Посмотреть сообщение
    А чем этот плох?
    У этого базы не обновляются.
    Глаза разбегаются от большого числа неопознанных файлов. Я ещё один троян просмотрел.
    Закройте все программы.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\sysmgr.exe','');
     DeleteFile('C:\WINDOWS\system32\sysmgr.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

  9. #8
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    8
    Вес репутации
    54
    Сделано.Карантин дошел?
    Что дальше?
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Дошел: C:\WINDOWS\system32\sysmgr.exe = Net-Worm.Win32.Kolab.dep

    В логе чисто.
    Дальше будем ждать, пока через дыры Windows на компьютер не пролезет очередной зловред.

  11. #10
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    8
    Вес репутации
    54
    Огромное спасибо .. но что то мне подсказывает что не один процесс за этим стоял, ибо файлы также появляются и оставляют свои копии на диске С также антивирус безсилен, показывает что опять создался вирус и ничего сделать не может..думаю это что то серьезное..

  12. #11
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    8
    Вес репутации
    54
    нашел новое логово ... вообщем щас запустился процесс под названием 53.scr в процессах, антивирус распознал как вирус ...я сделал пойск в виндоус и нашел кучу таких файлов с разными цифрами..вообщем я уже потерял всякую надежду...(
    Изображения Изображения
    Последний раз редактировалось B_l_a_c_k_(m.s); 02.08.2009 в 00:41.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315

  14. #13
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    8
    Вес репутации
    54
    знаете ли, если я перейду на другую учетку, более ограниченую, вирусы не пропадут сами по себе и проблема тоже..прочитал..что делать никак не понял..моя ситуация настолько безнадежна?

    Добавлено через 11 часов 35 минут

    поможет кто нибудь?

    Добавлено через 4 минуты

    кстати переустановка виндоус поможет?

    Добавлено через 16 минут

    кароч пойду переустанавливать, чем сидеть и ждать ответа целый день..спасибо вообщем.КЛОЗЕД
    Последний раз редактировалось B_l_a_c_k_(m.s); 02.08.2009 в 13:11. Причина: Добавлено

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-1749082590-5853730295-293991616-1711\mwau.exe - Trojan.Win32.Buzus.brhg ( DrWEB: Win32.HLLW.Autoruner.7323 )
      2. c:\windows\system32\drivers\qsaf.exe - Backdoor.Win32.SdBot.ofw ( DrWEB: BackDoor.IRC.Letmein.12, BitDefender: Trojan.Agent.ANHD )
      3. c:\windows\system32\sysmgr.exe - Net-Worm.Win32.Kolab.dep ( DrWEB: Trojan.MulDrop.33045 )


  • Уважаемый(ая) B_l_a_c_k_(m.s), наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Страшные тормоза
      От Forgotten в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 20.12.2010, 19:33
    2. Ответов: 9
      Последнее сообщение: 22.02.2009, 09:44
    3. Вирусы полечил, вирусы остались
      От Yurii в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.07.2008, 07:57
    4. Эти страшные NULL-pointerы
      От SDA в разделе Новости компьютерной безопасности
      Ответов: 1
      Последнее сообщение: 14.05.2008, 17:48
    5. Страшные глюки системы, или вирус??
      От LAM в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.03.2007, 18:22

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01530 seconds with 20 queries