Показано с 1 по 9 из 9.

Win32.Trojan-gen(Other) - Блочит всё) (заявка № 58861)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    7
    Вес репутации
    53

    Exclamation Win32.Trojan-gen(Other) - Блочит всё)

    Аvast постоянно находит Win32.Trojan-gen(Other), удалить, лечить или переместить в хранилище не получается. Блокирует полностью все сайты с антивирусами даже и ваш форум Помогите пожайлуста=)
    Последний раз редактировалось HEBuDuMKA; 23.06.2011 в 16:05.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    1. Два а/вируса: Аваст и Нод32 Это плохо. Надо оставить один.
    2. Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\dblxqm.dll','');
     QuarantineFile('H:\autorun.inf','');
     DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS','');
     QuarantineFile('c:\windows\system32\hotfixq0306270.exe','');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\AdSubscribe\AdSubscribe.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин по Правилам.
    Повторить логи заново. Сделать лог Гмер.

    Провериться КидиКиллером.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    7
    Вес репутации
    53
    Почти ничего не помогло...

    Теперь аваст находит Win32:Rootkit-gen [Rtk] и BV:Autorun-S[Wrm](autorun.inf)...Все зделал, кроме
    Сделать лог Гмер
    Как я понял - Карантин мой - 091031_122956_virus_4aec03940467c.zip
    Последний раз редактировалось HEBuDuMKA; 23.06.2011 в 16:05.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Сделать лог Гмер
    http://virusinfo.info/showthread.php?t=40118

  6. #5
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    7
    Вес репутации
    53
    лог Гмер
    Последний раз редактировалось HEBuDuMKA; 23.06.2011 в 16:05.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится 9x9jvlc9.exe (gmer)
    Код:
    9x9jvlc9.exe -del service xdoyvfmuu
    9x9jvlc9.exe -del file "C:\WINDOWS\system32\dblxqm.dll"
    9x9jvlc9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xdoyvfmuu"
    9x9jvlc9.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\xdoyvfmuu"
    9x9jvlc9.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится

    Сделайте новый лог gmer

  8. #7
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    7
    Вес репутации
    53
    Все! Спасибо большое)))) помогло

    Лог:
    Последний раз редактировалось HEBuDuMKA; 23.06.2011 в 16:05.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Код:
    C:\Documents and Settings\Администратор\Local Settings\Application Data\Opera\Opera\profile\opcache\opr0V9WI
    - поищите и пришлите по правилам (приложение 2 и 3)

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\dblxqm.dll - Net-Worm.Win32.Kido.ih ( DrWEB: Win32.HLLW.Shadow.based, BitDefender: Win32.Worm.Downadup.Gen, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. h:\autorun.inf - Net-Worm.Win32.Kido.ir ( DrWEB: Win32.HLLW.Shadow, BitDefender: Worm.Autorun.VHG, AVAST4: BV:AutoRun-S [Wrm] )


  • Уважаемый(ая) HEBuDuMKA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 10.06.2012, 14:59
    2. Ответов: 2
      Последнее сообщение: 17.12.2010, 16:44
    3. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    4. Ответов: 3
      Последнее сообщение: 18.07.2010, 01:09
    5. Ответов: 1
      Последнее сообщение: 30.06.2009, 08:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00364 seconds with 19 queries