Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 39.

Поймал Вирус LoskScreen.DB (заявка № 62923)

  1. #1
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53

    Thumbs up Поймал Вирус LoskScreen.DB

    Вирус блокирует доступ в интернет. Помогите, пожалуйста!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Snusmumr\Cookies\userlib.dll','');
     DeleteFile('C:\Documents and Settings\Snusmumr\Cookies\userlib.dll');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(14);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению

    Сделайте лог Gmer!

  4. #3
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53
    Поясните, пожалуйста, где взять карантин? Папка Quarantine пуста.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Значит, карантин пуст. Сделайте контрольный лог(стандартный скрипт №2)
    Лог Gmer тоже сделайте!!

  6. #5
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53
    после автоматического сканирования программой Gmer приложение сразу же закрывается и появляется сообщение об ошибке.
    Прикрепляю лог AVZ:

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сделайте еще такой лог:
    http://virusinfo.info/showthread.php?t=40118

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Отключите антивирус, файрвол и пробуйте сделать лог Gmer

  9. #8
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53
    Антивирусник удалил полностью, после автоматического сканирования Gmerом опять та же ошибка.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Скачайте новый Gmer и попробуйте сделать лог

  11. #10
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53
    Тот же эффект, всё делаю по инструкции, но сразу после автоматического сканирования программа вылетает!!!((

    Добавлено через 9 минут

    Gmer скачал по ссылке под вашим сообщением. Программа вылетает не после, а во время сканирования.
    Последний раз редактировалось Snusmumr; 08.12.2009 в 18:38. Причина: Добавлено

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от shapel Посмотреть сообщение
    Сделайте контрольный лог(стандартный скрипт №2)
    Сделайте, попробуем другим путем заразу прибить!

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('gygxbzv');
     DeleteService('ktdpbw');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\gygxbzv');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ktdpbw');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Поробуйте сделать лог gmer.

  14. #13
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53
    Вот логи, полученные, в результате выполнения скрипта 2:

  15. #14
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53
    snifer67,-Спасибо. Выполнил ваш скрипт, система перезагрузилась. Однако, и после перезагрузки системы логи Gmer сделать не удалось по той же причине. Может есть другие варианты?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('gygxbzv');
     DeleteService('ktdpbw');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet002\Services\gygxbzv');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet002\Services\ktdpbw');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\gygxbzv');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ktdpbw');
    RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet002\Services\gygxbzv');   
    RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet002\Services\ktdpbw');   
    RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\gygxbzv');   
    RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\ktdpbw');   
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пробуем сделать лог gmer.

  17. #16
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53
    snifer67, всё сделал тот же эффект(((

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сделайте еще такой лог:
    http://virusinfo.info/showthread.php?t=58309

  19. #18
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53
    Не знаю поможет ли это, но Gmer выдаёт ошибку при сканировании C://current//control set

  20. #19
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    46
    Вес репутации
    53
    После сканирования ComboFix получилось два файла с расширением TXT. Так как не знаю, какой из них нужен, то отправляю оба.

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    C:\ComboFix.txt прикрепите к сообщению

  • Уважаемый(ая) Snusmumr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Поймал вирус
      От Budan в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.06.2011, 01:18
    2. Поймал вирус
      От hunter25 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 13.05.2011, 10:12
    3. Поймал вирус!!!
      От dimkont в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.07.2009, 05:03
    4. Поймал вирус??
      От Izhcar в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 08:12
    5. поймал вирус!
      От Антонеска в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.09.2008, 10:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00910 seconds with 19 queries