Показано с 1 по 13 из 13.

Борьба с червями (заявка № 66088)

  1. #1
    Junior Member Репутация
    Регистрация
    20.09.2008
    Адрес
    Новосибирск
    Сообщений
    26
    Вес репутации
    57

    Thumbs up Борьба с червями

    Добрый день. Уже несколько дней продолжаю безуспешную борьбу с червями. Avira регулярно выдает сообщения:
    В файле 'C:\WINDOWS\system32\x' был обнаружен вирус или вредоносная программа 'WORM/Conficker.Z.38' [worm].
    В файле 'C:\WINDOWS\system32\x' был обнаружен вирус или вредоносная программа 'WORM/Conficker.AV' [worm].
    В файле 'C:\WINDOWS\system32\x' был обнаружен вирус или вредоносная программа 'WORM/Conficker.Q' [worm].
    В файле 'C:\WINDOWS\system32\x' был обнаружен вирус или вредоносная программа 'TR/Dropper.Gen' [trojan].
    В файле 'C:\WINDOWS\system32\x' был обнаружен вирус или вредоносная программа 'WORM/Conficker.Y.16' [worm].
    Потом обнаруживает файлы с расширениями .bmp или .jpg:
    Троянская программа TR/Dropper.Gen
    сигнатура червя WORM/Conficker.Z.38

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Здравствуйте. Отключите компьютер от интернета, а также антивирус и/или файрвол. Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\wind7upd.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-8246844455-0263991393-832381103-5554\msdrive.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-8246844455-0263991393-832381103-5554\msdrive.exe');
     DeleteFile('C:\WINDOWS\wind7upd.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!!!
    http://support.kaspersky.ru/wks6mp3/error?qid=208636215 - пролечитесь этим
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы.
    Сделайте новый лог virusinfo_syscheck.zip + лог gmer

  4. #3
    Junior Member Репутация
    Регистрация
    20.09.2008
    Адрес
    Новосибирск
    Сообщений
    26
    Вес репутации
    57
    Добрый день. Направляю новые логи.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    KidoKiller'ом лечились?
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\hikas.dll','');
     DeleteFile('C:\WINDOWS\system32\hikas.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы.
    в AVZ - меню "файл" - Мастер поиска и устранения проблем - пуск - исправить нестандартный диспетчер задач.

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится Gmer.exe (gmer)
    Код:
    Gmer.exe -del service btjjn
    Gmer.exe -del service qaeudkzwx
    Gmer.exe -del file "C:\WINDOWS\system32\hikas.dll"
    Gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\btjjn"
    Gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qaeudkzwx"
    Gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\btjjn"
    Gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\qaeudkzwx"
    Gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\btjjn"
    Gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\qaeudkzwx"
    Gmer.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится!
    Сделать новый лог gmer.

  6. #5
    Junior Member Репутация
    Регистрация
    20.09.2008
    Адрес
    Новосибирск
    Сообщений
    26
    Вес репутации
    57
    Выполнил все. Карантинов было два, выслал оба одним арховом. Высылаю новый лог gmer.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    При создании лога GMER кнопку Scan нажимали?

  8. #7
    Junior Member Репутация
    Регистрация
    20.09.2008
    Адрес
    Новосибирск
    Сообщений
    26
    Вес репутации
    57
    Только запуск gmer.exe, после чего сохранил лог.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Это не правильно. Переделайте лог по правилам (ссылка есть в моей подписи)

  10. #9
    Junior Member Репутация
    Регистрация
    20.09.2008
    Адрес
    Новосибирск
    Сообщений
    26
    Вес репутации
    57
    Спасибо, запустил сканирование.

  11. #10
    Junior Member Репутация
    Регистрация
    20.09.2008
    Адрес
    Новосибирск
    Сообщений
    26
    Вес репутации
    57
    Сканирование провел, направляю лог.

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Чисто

  13. #12
    Junior Member Репутация
    Регистрация
    20.09.2008
    Адрес
    Новосибирск
    Сообщений
    26
    Вес репутации
    57
    Большое Вам спасибо! С Рождеством!

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-8246844455-0263991393-832381103-5554\msdrive.exe - P2P-Worm.Win32.Palevo.npl ( BitDefender: Backdoor.Bot.111797, AVAST4: Win32:Palevo-T [Wrm] )


  • Уважаемый(ая) Конст@нтин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Борьба с червями.
      От YuriJJ в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.03.2011, 17:04
    2. Как бороться с червями?
      От pronya в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.05.2009, 11:33
    3. борьба с червями
      От wasa2008 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.04.2009, 12:43
    4. Ответов: 6
      Последнее сообщение: 22.02.2009, 04:35
    5. Борьба с червями autorun, vaklik и onlinegames
      От Newzemlya в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 04:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00008 seconds with 17 queries