Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 37.

подцепил вирус (заявка № 54223)

  1. #1
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54

    Thumbs down подцепил вирус

    У меня был установлен Avira Premium Security Suite 8.2.0.373.RUS
    В один прекрасный момент он начал изредка ругаться на некоторые файлы, в том числе svchost.exe. Через некоторое время количество предупреждений от AntiVir Guard увеличилось. Они пошли одним сплошным потоком. Занесение файлов в карантин не помогало. Начал ругаться даже на некоторые файлы Авиры. Сканер Авиры перестал запускаться. Начали вылезать ошибки обращения к памяти во время загрузки компа и во время работы. Пришлось Авиру снести. Попробовал поставить NOD32 v.2.7. После установке фикса NOD32.FiX.v2.2 по инструкции перезагрузил комп. После каждой следующей перезагрузки на долю секунды начало открываться окно DOS и что-то подгружаться. Все приложения перестали запускаться, появлялось сообщение "нет права доступа к приложению, файлу, URL ...". Ярлыков NOD32 не появилось. Его признаки были видны только в диспетчере задач в процессах. Перезагрузился в безапасном режиме и снес NOD32 вместе с фиксом. Работоспособность почти всех приложений восстановилась. Попробовал еще раз установить более свежую версию NOD32 v.4 без фикса. Вирус заблокировал. Скачал Dr. Web CureIt!, запустил в безопасном режиме, но само сканирование не запустилось (похоже опять вирус заблокировал). Скачал единственную найденную версию avptool_9.0.0.655, запустил в безопасном режиме, с третьей попытки просканировал комп и нашел кучу вирусов, которые вылечил либо удалил. По инструкции провел диагностику с помощью AVZ и HiJackThis. Высылаю полученные файлы. При каждой загрузке компа все еще на долю секунды открывается окно DOS и что-то подгружается и вылезают ошибки обращения к памяти. Помогите пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('nvoglnt.dll','');
     QuarantineFile('C:\WINDOWS\system32\nvoglnt.dll','');
     QuarantineFile('C:\WINDOWS\system32\pvmjpg30.dll','');
     QuarantineFile('ACDV.dll','');
     QuarantineFile('C:\WINDOWS\system32\ACDV.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\vm\VMSD.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\itecir.sys','');
     QuarantineFile('C:\WINDOWS\system32\nvsvc32.exe','');
     QuarantineFile('C:\Program Files\ATKGFNEX\GFNEXSrv.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\ATKACPI.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\nv4_mini.sys','');
     QuarantineFile('C:\WINDOWS\system32\ice_time.dll','');
     QuarantineFile('c:\windows\system32\nvsvc32.exe','');
     QuarantineFile('c:\program files\atkgfnex\gfnexsrv.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\vm\VMSD.sys');
    SetAVZPMStatus(True);
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.Повторить лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил)
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54

    Новый лог virusinfo_syscheck.zip

    Здесь новый лог virusinfo_syscheck.zip после выполнения вышеуказанного скрипта.
    Пока не получается загрузить архив virus.zip. Загрузка не доходит до конца.
    Вложения Вложения
    Последний раз редактировалось Vladimirzzz; 08.09.2009 в 16:47.

  5. #4
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Подскажите, нужно обратно включить восстановление системы после всех проверок?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Когда лечение закончится.

  7. #6
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Подскажите плиз, мне попробовать поставить NOD32 и проверить им ноут или ждать следующих указаний?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Карантин загрузить получилось? В первую голову его надо на изучение.

  9. #8
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Карантин загрузил еще вчера. Жду с нетерпением ответа.

  10. #9
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Ребята, вы про меня не забыли? Как там мой карантин? Подскажите, есть какая-нибудь новая информация? Что мне дальше делать? После выполнения скрипта у меня видимо были удалены какие-то драйвера и появились два неопознанных устройства Windows. Один драйвер получилось восстановить, я, правда, не успел заметить, что это было за устройство ), а второе устройство так и не получилось определить, пришлось удалить, больше оно не вылезало. Ошибки обращения к памяти при загрузке ноута тоже остались.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\ice_time.dll');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи

  12. #11
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Скрипт выполнил, логи во вложении. Жду дальнейших рекомендаций.
    Подскажите, может проще и быстрее винду переустаниовить, а потом просканировать с помощью NOD32? А то пока никакого эффекта. К тому же похоже вирус постепенно одно за другим грохает мои приложения
    Вложения Вложения

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Переустановить всегда успеете. Поищите на диске с помощью АВЗ файл prio.dll (сервис - поиск файлов на диске). Если найдется - в карантин его и в лабораторию. Пофиксите Hijackthis
    Код:
    O20 - AppInit_DLLs: ice_time.dll prio.dll
    Перезагрузитесь, повторите лог хиджака и сделайте лог Gmer http://virusinfo.info/showthread.php?t=40118

  14. #13
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Файл prio.dll нашел. C:\Program Files\Prio\prio.dll. Нажимаю на "Копировать отмеченные файлы в карантин".
    Протокол:
    Поиск файлов по маске prio.dll
    C:\Program Files\Prio\prio.dll
    Поиск файлов завершен
    Просмотрено 57285, найдено 1
    Файл C:\Program Files\Prio\prio.dll скопирован в карантин
    Захожу в файл - просмотр карантина, а его там нет .
    Не понимаю, я что-то не правильно делаю?
    Пока больше ничего не стал делать.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Авиру выключали? Она могла файл из карантина слопать, если распознала в нём зловреда.

  16. #15
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Да Авиры у меня давно уже нет. Я ее снес в самом начале. У меня сейчас вообще не стоит никой антивирус. Подкажите, что дальше делать?
    Последний раз редактировалось Vladimirzzz; 13.09.2009 в 00:52.

  17. #16
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Выполните скрипт в AVZ:

    Код:
    begin
     SearchRootkit(true, true);
     QuarantineFile('C:\Program Files\ATK Hotkey\Hcontrol.exe','');
     QuarantineFile('C:\Program Files\Wireless Console 2\wcourier.exe','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    Карантин пришлите по правилам.

    P.S. И никуда ваша Avira не делась... висит в логах в полном составе. Деинсталляция прошла в лучшем случае процентов на 30, если судить по протоколам.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  18. #17
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Скрипт выполнил, карантин выслал. Скажите, карантин получили? Нужно выполнить предыдущее указание?
    Цитата Сообщение от vegas Посмотреть сообщение
    Переустановить всегда успеете. Поищите на диске с помощью АВЗ файл prio.dll (сервис - поиск файлов на диске). Если найдется - в карантин его и в лабораторию. Пофиксите Hijackthis

    Код:
    O20 - AppInit_DLLs: ice_time.dll prio.dllПерезагрузитесь, повторите лог хиджака и сделайте лог Gmer http://virusinfo.info/showthread.php?t=40118
    Как мне полностью снести Авиру? Я ее деинсталировал с помощью Your Uninstaller 2008.

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Как мне полностью снести Авиру? Я ее деинсталировал с помощью Your Uninstaller 2008.
    Поищите в этом списке свой продукт.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  20. #19
    Junior Member Репутация
    Регистрация
    08.09.2009
    Адрес
    Россия, Санкт-Петербург
    Сообщений
    19
    Вес репутации
    54
    Спасибо за ссылку. Подчистил с помощью утилит Avira AntiVir Removal Tool и Avira AntiVir RegistryCleaner
    Надеюсь, что поможет.

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Что с проблемой? Логи повторите

  • Уважаемый(ая) Vladimirzzz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Подцепил вирус
      От la2medved в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.06.2010, 13:09
    2. Подцепил FileDownloader вирус
      От Антониус в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.02.2010, 21:27
    3. подцепил вирус
      От stinger25 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 10.09.2009, 11:08
    4. Подцепил вирус
      От tovSuhov в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.02.2009, 15:21
    5. Подцепил вирус
      От Ms-dos4 в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 29.12.2007, 20:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00451 seconds with 18 queries