Показано с 1 по 9 из 9.

И снова он, eKAV (заявка № 66457)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    53

    Thumbs up И снова он, eKAV

    Подцепил вирус, обычный, требующий отправить смс. Думал быстро справлюсь, ан нет...

    Как и положено, заблокировал реестр, диспетчер задач и все программы. Я добрался до автозагрузки, вырубил все, перезагрузка - малварь снова в строю. Дальше в ход пошли проверки с LiveCD, результатов нет. Проверки в безопасном режиме с помощью Dr. Web CureIt! (сам удивлен, что его "пропустили") тоже не дали результатов. Окончательно потеряв терпение, отключаю винт и проверяю его на другом компе Касперским 2009. Уже было обрадовался - нашел вирей. Лежали они в папке TEMP, с расширением .dll. Пошел подрубать винт обратно. Реакция компа немного другая. ОСь дает запускать проги, "стоп-сайты". Но не дает установить Касперского 2009 (в процессе лечения я его удалил). После небольшого танца с бубнами, активирую реестр и диспетчер задач. По очереди завершаю все незнакомые процессы и пробую запустить инсталлятор. Не выходит. Посмотрев в автозагрузке, где живет подозрительный файлик, иду к нему в гости. Пробуем удалять, не дает. Валим процесс, удаляем файлик. Винда теперь нормально грузится, без вымогателя и без уничтожения моих процессов. Хотя она уже так грузилась после проверки на другом компе. В общем, хочу удостоверится, завалил ли я эту дрянь или нет. Так же хотелось бы узнать причину блокировки установки Каспера. Спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    53
    Еще хотел бы сказать: НОД32 устанавливается, но не все версии.

  4. #3
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    53
    Почитал форум. Похоже я ошибся с названием вируса\темы. Вот тут описана моя ситуация. Проверил Комп Нодом, нашел пару вирусов. Вот новые логи.

  5. #4
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    53
    После танцев с бубном, поставил Касперского 2010. Проверил комп. Вот новые логи. Скажите пожалуйста, я избавился от этой заразы?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\winamp.ini:exaSnrGYA9hVsW8shQra','');
    DeleteFile('C:\WINDOWS\winamp.ini:exaSnrGYA9hVsW8shQra');
     QuarantineFile('C:\WINDOWS\winamp.ini','');
    RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    53
    Карантин отправил.

    Вот новые логи.

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Чисто

    Установите Adobe Acrobat 9.2 или удалите старый
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    08.01.2010
    Сообщений
    6
    Вес репутации
    53
    Спасибо большое!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) andrei636, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 05.02.2010, 18:18
    2. Снова eKAV!
      От Alex257 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 20.01.2010, 20:51
    3. Снова eKAV
      От flogger в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.01.2010, 13:25
    4. Ответов: 1
      Последнее сообщение: 27.10.2009, 10:59
    5. Ответов: 10
      Последнее сообщение: 17.08.2007, 11:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00331 seconds with 19 queries