Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 37.

Помогите избавиться от Win32/AutoRun.FakeAlert.CH (заявка № 53365)

  1. #1
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54

    Question Помогите избавиться от Win32/AutoRun.FakeAlert.CH

    Здравствуйте, недавно "поймал" вирус Win32/AutoRun.FakeAlert.CH, и не могу от него избавиться!
    Началось все с того, что при включении компьютера, на мониторе появилось сообщение "Входной сигнал вне диапозона"... Пришлось подключить к входу S-video телевизор. После загрузки Windows вылетело окно предыпреждения ESS 4 - "В файле таком-то обнаружен вирус - Win32/AutoRun.FakeAlert.CH... файл был удален", как я понял это был драйвер ATI и по-этому монитор "не показывал"...
    После этого вылетело еще одно окно ESS 4 - "В файле таком-то обнаружен вирус - Win32/AutoRun.FakeAlert.CH... файл был удален" на этот раз это был драйвер SoundMax и я остался без звука...
    И так продолжалось довольно долго... NOD ловил вирусы то в папке WINDOWS/sistem 32/..., то в WINDOWS/temp/..., то в Local Settings... в общей сложности около 60 шт... и все - Win32/AutoRun.FakeAlert.CH...
    После "ручного" полного сканирования ESS 4, удаления вирусов, установки удаленных "дров" и последующей перезагрузке компа, вирусы опять появлялись...
    Зашел на "Ваш" форум прочитал инструкцию по удалению Win32/AutoRun.FakeAlert... , скачал AVZ, Dr.Web CureIt и HijackThis...
    Просканировал весь комп ESS 4... после чего отключил в нем "защиту файлов в реальном времени" и нажал на перезагрузку компа для того, чтобы зайти в безопасном режиме и просканировать комп Dr.Web CureIt... но, зайти в него не могу... - при нажатии на "Безопасный режим" начинается его загрузка, а через несколько секунд появляется "синий экран смерти" и комп перезагружается, останавливаясь опять на экране выбора режимов загрузки... и так до бесконечности...
    Пробывал запустить Dr.Web CureIt при обычной загрузке Windows... прога зависает на "подготовке к сканированию"... выключить ее удается только через диспетчер задач"...
    После всех этих процедур комп постоянно пытается что-то записать на диск А (floppy)... вставил диск... записался autorun.exe и autorun.inf... последний NOD удаляет а exe остается... через некоторое время все опять повторяется... (((
    Помогите, пожалуйста!
    Как от этого всего избавиться?

    P.S. Да, и еще... после каждой перезгрузке компа, свободное место на диске С постоянно меняется, от 8 Гб до 40 Кб... может это к "делу" и не относится, но все же...
    Последний раз редактировалось Музык@нт; 01.09.2009 в 00:30. Причина: дополнительная информация

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Без логов AVZ и HijackThis вам сложно будет помочь.
    Пришлите файл a:\autorun.exe (с дискеты) так, как написано в приложении 2 Правил.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    + AndreyKa
    Пролечитесь от файловых вирусов, загрузившись с LiveCD. Информация и возможные варианты: http://virusinfo.info/showthread.php?t=15927

  5. #4
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Без логов AVZ и HijackThis вам сложно будет помочь.
    Пришлите файл a:\autorun.exe (с дискеты) так, как написано в приложении 2 Правил.
    Извините но, не получится... после проверки компа AVZ, этого файла - autorun.exe - я не нашел... ни на дискете, ни на флешке... (может, оно и к лучшему!)

  6. #5
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    Вот логи AVZ и HijackThis ...

    Жду помощи...
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('logon.exe','');
     DeleteService('B343F2181206B9E0');
     QuarantineFile('C:\Documents and Settings\Aleks\Рабочий стол\B343F2181206B9E0\B343F2181206B9E0','');
     DeleteFile('C:\Documents and Settings\Aleks\Рабочий стол\B343F2181206B9E0\B343F2181206B9E0');
    
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    Цитата Сообщение от PavelA Посмотреть сообщение
    Выполнить скрипт:...
    Скрипт выполнил, AVZ написал, что "скрипт выполнен без ошибок"...
    После этого появилось окно NOD`а - "Файл - C:\WINDOWS\system32\Drivers\vdmwndm4.sys - вероятно модифицированный Win32/Agent троянская программа, удален, помещен в карантин."
    Комп перезагрузился...
    При загрузке Винды, появилось окно NOD`а - "Файл - C:\DOCUME~1\Aleks\LOCALS~1\Temp\rdl1.tmp - Win32/AutoRun.FakeAlert.CH - червь, удален, помещен в карантин."


    Цитата Сообщение от PavelA Посмотреть сообщение
    Прислать карантин по Правилам.
    А я, разве, не по правилам прислал? Или это насчет новых логов?!

  9. #8
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    Новые логи:
    Вложения Вложения

  10. #9
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    Насчет карантина... извините, сразу не понял...
    Файл выслал... получили?
    Жду ответа...

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe logon.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    Цитата Сообщение от PavelA Посмотреть сообщение
    Профиксить:...
    Извините, я в "этом" непонимаю... я больше по звуку ... объясните, пожалуйста, как это сделать и в какой проге?

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    http://virusinfo.info/showthread.php?t=4491 - прочитайте здесь.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    + к совету PavelA

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\logon.exe','');
     DeleteService('B343F2181206B9E0');
     DeleteFile('C:\Documents and Settings\Aleks\Рабочий стол\B343F2181206B9E0\B343F2181206B9E0');
     DeleteFile('C:\WINDOWS\system32\logon.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    PavelA
    Профиксил... что делать дальше?

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сообщение №13 прочтите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сообщение №13 прочтите
    Спасибо за подсказку!

    Скрипт выполнил... после этого появилось окно NOD`а - "Файл - C:\WINDOWS\system32\Drivers\vdmwndm4.sys - вероятно модифицированный Win32/Agent троянская программа, удален, помещен в карантин."
    Этот файл, случайно, не файл AVZ, что-то NOD на него "обзлился"?!

    После перезагрузки NOD молчит...
    Карантин отправил.
    Вот новые логи:
    Вложения Вложения

  18. #17
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    thyrex
    Насчет карантина... я поторопился, говоря, что отправил.... при загрузке файла, появляется окно - "Ошибка загрузки, файл уже был загружен..."

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ладно, обойдемся без карантина

    Лог gmer сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    thyrex

    Вот лог Gmer:
    Вложения Вложения
    • Тип файла: log gmer.log (72.7 Кб, 9 просмотров)

  21. #20
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Волгоград
    Сообщений
    34
    Вес репутации
    54
    thyrex

    Лог Gmer прикрепил... какие действия производим дальше?

  • Уважаемый(ая) Музык@нт, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 15.01.2010, 07:33
    2. Помогите избавиться от Win32/AutoRun.FakeAlert.M
      От Музык@нт в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.11.2009, 18:19
    3. Win32/AutoRun.FakeAlert.M
      От cruel_hedgehog в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.09.2009, 01:13
    4. помогите избавиться от червя AutoRun.FakeAlert.M
      От osenne_ja в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.06.2009, 22:38
    5. Помогите избавиться от Win32/AutoRun.FakeAlert.AF
      От Сергей А.A в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.06.2009, 03:57

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01519 seconds with 20 queries