Показано с 1 по 8 из 8.

Вирус! Выручайте! (заявка № 61327)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    65
    Вес репутации
    54

    Thumbs up Вирус! Выручайте!

    поймал у меня бухгалтер вирус. неизвестно как и откуда. признаваться где была не хочет. начал было лечение, антивиры не видят его. погуглил и наткнулся на 2 подобных случая у вас. попробовал оба метода:
    1. http://virusinfo.info/showthread.php?t=57724
    2. http://virusinfo.info/showthread.php?t=61149
    ни один не помог. выручайте меня.
    логи прикладываю.
    Последний раз редактировалось ДИМАС; 12.01.2010 в 12:53.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    1) Отключите восстановление системы
    2) Выполните скрит в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     TerminateProcessByName('c:\windows\system32\photo_id.exe');
     TerminateProcessByName('c:\documents and settings\Бухгалтер1\photo_id.exe');
    QuarantineFile('C:\Documents and Settings\Бухгалтер1\DoctorWeb\Quarantine\eztpvl[1].exe','');
     QuarantineFile('C:\Documents and Settings\Бухгалтер1\DoctorWeb\Quarantine\eztpvl[11.exe','');
     QuarantineFile('C:\Documents and Settings\Бухгалтер1\DoctorWeb\Quarantine\eztpvl[10.exe','');
     QuarantineFile('C:\Documents and Settings\Бухгалтер1\Главное меню\Программы\Автозагрузка\nntsys32.exe','');
     DeleteService('mpr_freader');
     QuarantineFile('C:\DOCUME~1\14DAC~1\LOCALS~1\Temp\RarSFX0\mpr_freader.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\tugts8yz.SYS','');
     QuarantineFile('C:\WINDOWS\System32\aekgoprn.dll','');
     QuarantineFile('c:\windows\system32\photo_id.exe','');
     QuarantineFile('c:\documents and settings\Бухгалтер1\photo_id.exe','');
     DeleteFile('c:\documents and settings\Бухгалтер1\photo_id.exe');
     DeleteFile('c:\windows\system32\photo_id.exe');
     DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\tugts8yz.SYS');
     DeleteFile('C:\DOCUME~1\14DAC~1\LOCALS~1\Temp\RarSFX0\mpr_freader.sys');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','photo_id');
     DeleteFile('C:\Documents and Settings\Бухгалтер1\Главное меню\Программы\Автозагрузка\nntsys32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','photo_id');
     DeleteFile('C:\Documents and Settings\Бухгалтер1\DoctorWeb\Quarantine\eztpvl[10.exe');
     DeleteFile('C:\Documents and Settings\Бухгалтер1\DoctorWeb\Quarantine\eztpvl[11.exe');
     DeleteFile('C:\Documents and Settings\Бухгалтер1\DoctorWeb\Quarantine\eztpvl[1].exe');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    3) Затем выполните второй скрипт в AVZ:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    4) Сделайте все логи по правилам:
    - virusinfo_syscure.zip
    - virusinfo_syscheck.zip
    - hijackthis.log
    GHETTO/STREET WORKOUT

  4. #3
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    65
    Вес репутации
    54
    файл отправлен:
    Файл сохранён как 091126_073053_virus_4b0e047d6881f.zip
    Размер файла 1142761
    MD5 75aa5cf7167c2e349d1cbaee84b0b61d

    табличка исчезла!
    интернет работает!

  5. #4
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    Карантин получили.

    Логи для контроля всё же желательно повторите.
    GHETTO/STREET WORKOUT

  6. #5
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    65
    Вес репутации
    54
    вот логи
    Последний раз редактировалось ДИМАС; 12.01.2010 в 12:53.

  7. #6
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    В логах чисто.

    Осталось почистить папку System Volume Information (Восстановления системы):
    Выполните скрит в AVZ:
    Код:
    begin
    DeleteFile('C:\System Volume Information\_restore{9A5D1CF8-7C59-4960-928B-5278CC7D96B5}\RP671\A0073987.exe');
     DeleteFile('C:\System Volume Information\_restore{9A5D1CF8-7C59-4960-928B-5278CC7D96B5}\RP671\A0073988.exe');
     DeleteFile('C:\System Volume Information\_restore{9A5D1CF8-7C59-4960-928B-5278CC7D96B5}\RP671\A0073989.exe');
    BC_ImportDeletedList;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Рекомендации:
    1) Установите SP3 и все последующие обновления (заплатки).
    2) Установите Internet Explorer 8.
    3) Ознакомьтесь с этой темой: http://virusinfo.info/showthread.php?t=30339
    GHETTO/STREET WORKOUT

  8. #7
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    65
    Вес репутации
    54
    спасибо! все работает!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 25
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\бухгалтер1\doctorweb\quarantine\eztpvl[1].exe - Trojan.Win32.Autoit.xp ( DrWEB: Win32.HLLW.Autohit.6770, BitDefender: Gen:Trojan.Heur.AutoIT.umNfbeaEsLdc, AVAST4: Win32:Agent-AEEP [Trj] )
      2. c:\documents and settings\бухгалтер1\doctorweb\quarantine\eztpvl[10.exe - Trojan.Win32.Autoit.xp ( DrWEB: Win32.HLLW.Autohit.6770, BitDefender: Gen:Trojan.Heur.AutoIT.umNfbeaEsLdc, AVAST4: Win32:Agent-AEEP [Trj] )
      3. c:\documents and settings\бухгалтер1\doctorweb\quarantine\eztpvl[11.exe - Trojan.Win32.Autoit.xp ( DrWEB: Win32.HLLW.Autohit.6770, BitDefender: Gen:Trojan.Heur.AutoIT.umNfbeaEsLdc, AVAST4: Win32:Agent-AEEP [Trj] )
      4. c:\documents and settings\бухгалтер1\photo_id.exe - Trojan-Downloader.Win32.Mutant.gsl ( DrWEB: Trojan.Click.29425 )
      5. c:\documents and settings\бухгалтер1\главное меню\программы\автозагрузка\nntsys32.exe - Backdoor.Win32.Bredolab.bcj ( DrWEB: Trojan.Botnetlog.11, AVAST4: Win32:Malware-gen )
      6. c:\windows\system32\drivers\tugts8yz.sys - Trojan-Ransom.Win32.Agent.hb ( DrWEB: Trojan.Winlock.495, NOD32: Win32/Sirefef.A trojan )
      7. c:\windows\system32\photo_id.exe - Trojan-Downloader.Win32.Mutant.gsl ( DrWEB: Trojan.Click.29425 )


  • Уважаемый(ая) ДИМАС, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. выручайте!!!!
      От vasjamontana в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2011, 13:28
    2. Выручайте!!!!
      От avantage в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 29.11.2009, 19:25
    3. Выручайте
      От иванников в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.09.2009, 18:38
    4. Выручайте!
      От MGM в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 02:15
    5. Выручайте!
      От vector в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.02.2009, 11:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01135 seconds with 19 queries