Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 34.

Vasor.B(Jakky) or Vasor17как то там (заявка № 68078)

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77

    Question Vasor.B(Jakky) or Vasor17как то там

    Данный пользователь пожаловался на работу компьютера.После проверки Нод'ом 32,был выявлен вышеуказанный вирус,так же при включённой защите от вирусов,есет оччень часто жалуется на различные файлы.В журнале содержатся множество записей о заражение ехе файлов.Карантит около 55 файлов.При проверек доктором вебом прогой курел,в безопасном и активном режиме,было выявлено:
    1-При активном режиме,после проверки удалялись почти все ехе файлы,и как разультат,более половины программ перестали работать(а чему там работать,если нечем?)
    2-Синий экран смерти (bsod)при проверке системного диска.Причём после этого в безопасный режим не пускало.Бсод выскакивает при проверке в обоих режимах.До "смерти" выявлено около 600-700 файлов(ехе),в зависимости от режима они либо исцелялись,либо удалялись,впрочем потом файлы снова заражались.Логи прилагаю.Прошу указать большое внимание даной проблемы,т.к. времени мало,и надо решить проблему в кратчайший срок.Заранее спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Очередь большая.
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    ExecuteWizard('TSW', 2, 2, true);
     QuarantineFile('d:\windows\temp\svchost.exe','');
     DeleteFile('d:\windows\temp\svchost.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Обновите базы AVZ.
    Сделайте новые логи и приложите к этой теме.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77
    Результат загрузкиФайл сохранён как 100122_165221_virus_4b59ad9552447.zip
    Размер файла 415
    MD5 2bb1e1ce582636f67cf70d9ed269ed34

    Файл закачан, спасибо!

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77
    1
    Последний раз редактировалось AndreyKa; 22.01.2010 в 19:07. Причина: Убрал карантин

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Как лечить файловый вирус: http://virusinfo.info/showthread.php?t=15927

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77
    а с карантином что?Зловред?Тот же?Лечение проведу скорее всего в понедельник,логи потом прилогать?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    d:\windows\temp\svchost.exe
    KIS 2009=Worm.Win32.Vasor.17400;
    DrWEB 5.0=Win32.Jakky;
    VBA32=Worm.Win32.Vasor.17400;
    BitDefender=Application.Generic.197807;
    NOD32=Win32/Vasor.B virus;
    Avast4=Win32:Vasor [Wrm]
    Ещё не помешает установить надежные пароли на учетные записи пользователей с правами администратора и обновления безопасности на Windows.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Время от времени, проводится набор в студенты. Но желающих всё больше, а требования всё выше. Раньше была ссылка на главной странице, теперь не нахожу.

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77
    пролечился лайф сд.Не помог.При включение антивируса(нод)-снова ехе файлы.Так же сделал один лог авз,щас выкладываю,хайджек прилагается.Подозреваю руткит,т.к. найдены перехватчики,и драйвера,не нормального происхождения.Svchost найден в не положеном ему месте.
    пысы
    файл "аа..." это хайджекзис.Просто на столе орава файлов,и никак не могли найти,пришлось переименовывать..(тогда лог был ещё открыт)
    Последний раз редактировалось Neo-473; 11.02.2010 в 19:27.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Отключите восстановление системы! См. Приложение 1 Правил.
    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\TEMP\PGY3A4.tmp','');
     QuarantineFile('I:\Run.exe','');
     QuarantineFile('d:\windows\temp\svchost.exe','');
     QuarantineFile('D:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\svchost.exe','');
     DeleteFile('D:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\svchost.exe');
     DeleteFile('d:\windows\temp\svchost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DriverCD');
    BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate; 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  13. #12
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77
    гм.я не совсем правильно сказал.Лайф сд помог,он поудалял кучу файлов(наших jakky),но зараза осталась.Мой друг теперь жалуется,что половина программ,не запускается(нечем запускать).Скрипт сегодня выполню и отпишусь.
    Последний раз редактировалось Neo-473; 12.02.2010 в 09:11.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Neo-473 Посмотреть сообщение
    При включение антивируса(нод)-снова ехе файлы.
    Посоветуйте другу всегда держать антивирус включённым.

  15. #14
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77
    Легко сказать,когда антивирус каждый ехе регестрирует как вирус.Каждый!И когда постояно,каждые 5 секунд на экране выскакивает табличка о вирусе,где его нельзя удалить,а тольно игнорировать.И так регулярно!На мозг действует очень,делать ничего почти невозможно.
    И как я правила посмотрю,если туда мой емэйл не принимает?)

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    То, что позволяет игнорировать вирусы и не умеет их лечить я бы антивирусом не назвал бы.

  17. #16
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77
    восстановление системы отключить не могу-нет такой вкладки в свойствах компьютера.Попробую через реестр,а потом выполню скрипт
    восстановление не могу отключить,нету такой секции ...\windows NT\..,есть предложения?
    карантин проверил.Чисто,ничего подозрительного.На всякий случай отправлю и вам.Востоновление включено,как отключить незнаю.Дальше что делать?
    Результат загрузкиФайл сохранён как 100212_131337_virus_4b7529d17a65d.zip
    Размер файла 9132
    MD5 8d0865b54ede0ec5c2a71eeb22195ece
    Последний раз редактировалось Neo-473; 12.02.2010 в 13:44. Причина: Добавлено

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Установите надежные пароли на учетные записи пользователей с правами администратора.

    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.

    AVZ меню AVZPM -> Установить драйвер...
    Перезагрузите компьютер.
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  19. #18
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77
    лог.Уязвимости исправлены>>обновлён флеш плеер,и скачан акробат 9.3.
    Вот такая вот вещь начала вылезать после скрипта..не понимаю,что он означает.
    Пароль установлен,лишние учетки-удалены.Сисчек потом выложу.

  20. #19
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    77

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZGuardStatus(True);
     DeleteFile('D:\WINDOWS\TEMP\svchost.exe');
     QuarantineFile('D:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\svchost.exe','');
     DeleteFile('D:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\svchost.exe');
    BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate; 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
    Обновите базы AVZ.
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  • Уважаемый(ая) Neo-473, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Проблема с svchost.exe + Win32.Jakky
      От xenofeel в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 10.10.2009, 18:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00296 seconds with 16 queries