Показано с 1 по 9 из 9.

Последовательность вирусов, помогите. (заявка № 59523)

  1. #1
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    30

    Thumbs up Последовательность вирусов, помогите.

    Недавно поставил себе новый видновс, сразу как дурак антивирь не установил. Словил сначала гет акселератор почистил его вручную, потом через десять дней сразу же юфаст довлоад менеджер, тоже вроде снес с помощью авз, а вот теперь поймал этот дурацкий Security Tool, причем сносил его 2 раза кустарными методами через реестр, и прогами левыми (вроде помогло, НО он зараза снова появляется из ниоткуда).
    Сейчас на компе стоит Симантек лицензия он его не видит как вирус.
    Логи авз.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,114
    Вес репутации
    929
    1. Отключите системное восстановление;
    2. Обновите базы AVZ (файл/обновление баз);
    3. Сделайте новые логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    30
    Вроде терь все по правилам. Три лога.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    30
    Логи делал из Безопасного режима, ибо в нормальный эта фигня не пускает вабще ничего открывать кроме как експлорера.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,114
    Вес репутации
    929
    1. Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1\PROPET~1.EXE,
    2. Обновите базы AVZ, Вы этого так и не сделали

    3. Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\restorer32_a.exe','');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\Documents and Settings\Илья Андреевич\restorer32_a.exe','');
     QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\62319324\62319324.exe','');
     QuarantineFile('C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1\PROPET~1.EXE','');
     DeleteFile('C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1\PROPET~1.EXE');
     DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\62319324\62319324.exe');
     DeleteFile('C:\Documents and Settings\Илья Андреевич\restorer32_a.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     DeleteFile('C:\WINDOWS\system32\restorer32_a.exe');
     DeleteFileMask('C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1','*.*',true);
     DeleteDirectory('C:\DOCUME~1\84B5~1\APPLIC~1\UFASTD~1');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','62319324');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи

  7. #6
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    30
    Новые логи
    Вложения Вложения

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,114
    Вес репутации
    929
    Чисто. Не забудьте прислать карантин

    Установите SP3 и Internet Explorer 8

  9. #8
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    12
    Вес репутации
    30
    Карантин скинул

    Добавлено через 3 минуты

    Общаю) завтра же поставлю. А так вам БОЛЬШОЕ спасибо, а то эта фигня прям житья не давала уже.
    Последний раз редактировалось Корански; 07.11.2009 в 00:25. Причина: Добавлено

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 20
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\илья андреевич\applic~1\ufastd~1\propetyufastmanager.ex e - Trojan-Ransom.Win32.SMSer.rb ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )
      2. c:\documents and settings\илья андреевич\applic~1\ufastd~1\propet~1.exe - Trojan-Ransom.Win32.SMSer.rb ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )
      3. c:\documents and settings\илья андреевич\restorer32_a.exe - Backdoor.Win32.HareBot.ti ( DrWEB: Trojan.DownLoad.41506, BitDefender: Trojan.Generic.2725298, NOD32: Win32/Wigon.ML trojan, AVAST4: Win32:Malware-gen )
      4. c:\documents and settings\илья андреевич\главное меню\программы\автозагрузка\zavupd32.exe - Backdoor.Win32.Bredolab.asq ( DrWEB: Trojan.Botnetlog.11, BitDefender: Worm.Generic.97435, NOD32: Win32/TrojanDownloader.Bredolab.AA trojan, AVAST4: Win32:Hiloti-K [Trj] )
      5. c:\docume~1\alluse~1\applic~1\62319324\62319324.ex e - Trojan.Win32.FraudPack.znu ( DrWEB: Trojan.Packed.682, BitDefender: Trojan.Generic.2647488, AVAST4: Win32:MalOb-Z [Cryp] )


  • Уважаемый(ая) Корански, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Куча вирусов помогите
      От Kolliik в разделе Помогите!
      Ответов: 29
      Последнее сообщение: 11.06.2010, 10:00
    2. ПОМОГИТЕ КУЧА ВИРУСОВ
      От ИЛЬЯLOST в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.01.2010, 22:28
    3. Ответов: 1
      Последнее сообщение: 10.10.2009, 20:01
    4. Ответов: 28
      Последнее сообщение: 08.03.2009, 09:30
    5. Помогите.. Куча вирусов
      От titbit63 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.02.2009, 21:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00550 seconds with 17 queries