Показано с 1 по 9 из 9.

Непонятный вирус, помогите пожалуйста !!! (заявка № 57721)

  1. #1
    Junior Member Репутация
    Регистрация
    14.10.2009
    Сообщений
    8
    Вес репутации
    53

    Непонятный вирус, помогите пожалуйста !!!

    Извините, есть очень важная проблема, попытаюсь обьяснить. Вообщем компьютер при перезагрузке запускает файлы с именем 42.exe 52.exe 74.exe и т.д. результатом запуска является черное окошко где по строчкам бегает курсор, эти программы можно завершить, файлы - удалить, файлы все равно появляются в папке temp пользователя или в папке windows\temp с произвольным именем "(две цифры).exe". AVZ ничего не находит, cureit в безопасном то же, на компьютере стоит drweb обновленный который то же ничего подозрительного не находит. Еще есть процесс в автозагрузке smsc, пробовал его удалить, удалил все значения в реестре с этим именем, но после перезагрузки компьютера он снова появляется. Подскажите пожалуйста что можно сделать чтобы избавиться от зловреда.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    14.10.2009
    Сообщений
    8
    Вес репутации
    53
    Кто нибудь помогите, очень прошу !!!

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    QuarantineFile('C:\autorun.inf','');
     QuarantineFile('E:\DOCUME~1\9335~1\LOCALS~1\Temp\011373~1.EXE','');
     DeleteService('0113731254238359mcinstcleanup');
     QuarantineFile('E:\WINDOWS\system32\drivers\dwsvc32.sys','');
     SetServiceStart('lanmandriver32', 4);
     DeleteService('lanmandriver32');
     TerminateProcessByName('e:\windows\system32\smsc.exe');
     QuarantineFile('e:\windows\system32\smsc.exe','');
     DeleteFile('e:\windows\system32\smsc.exe');
     DeleteFile('E:\DOCUME~1\9335~1\LOCALS~1\Temp\011373~1.EXE');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','smsc.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('E:\WINDOWS\system32\drivers\dwsvc32.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Обновите базы AVZ
    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    14.10.2009
    Сообщений
    8
    Вес репутации
    53
    Карантин прислал, логи делаются.

  6. #5
    Junior Member Репутация
    Регистрация
    14.10.2009
    Сообщений
    8
    Вес репутации
    53
    А вот и логи. Спасибо за то что помогаете. Большое спасибо.
    Последний раз редактировалось OLEGARH; 21.10.2009 в 08:15.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    virusinfo_cure.zip уберите из вложений

    Выполните скрипт в AVZ
    Код:
    begin
     DeleteFile('C:\autorun.inf');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки лог virusinfo_syscheck.zip сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    14.10.2009
    Сообщений
    8
    Вес репутации
    53
    Спасибо за помощь, все хорошо, а строчку (DeleteFile('C:\autorun.inf') из скрипта не нужно делать, потому как он запускает мне программу настройки беспроводного соединения, и ничего опасного там нет. Спасибо еще раз. Скажите пожалуйста что это было ? Что за вирус то ? А то хотелось бы знать на будущее.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от OLEGARH Посмотреть сообщение
    а строчку (DeleteFile('C:\autorun.inf') из скрипта не нужно делать
    Не делайте
    Цитата Сообщение от OLEGARH Посмотреть сообщение
    Скажите пожалуйста что это было ? Что за вирус то ?
    e:\windows\system32\smsc.exe - Backdoor.Win32.IRCBot.mog

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. e:\windows\system32\smsc.exe - Backdoor.Win32.IRCBot.mog ( DrWEB: Tool.TcpZ, BitDefender: Trojan.Peed.Gen )


  • Уважаемый(ая) OLEGARH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Непонятный вирус, помогите убрать его
      От sprayspray в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.10.2011, 21:49
    2. непонятный Вирус, помогите плиз )
      От Vestrum в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.11.2010, 21:47
    3. Помогите, непонятный вирус!!!
      От crow_hacker в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.12.2009, 10:44
    4. Помогите пожалуйста, непонятный вирус.
      От OLEGARH в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.10.2009, 10:30
    5. Непонятный вирус!! помогите плз!
      От Taddy_Bear в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.09.2009, 23:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01619 seconds with 19 queries