Показано с 1 по 3 из 3.

Online Antivirus (заявка № 71477)

  1. #1
    Junior Member Репутация Репутация Репутация
    Регистрация
    11.07.2008
    Сообщений
    27
    Вес репутации
    37

    Exclamation Online Antivirus

    Доброго времени суток! столкнулся с такой ситуацией, у клиентов компьютер поймал заразу Antivirus online. идет отсчет времени потом выдает сообщение типо алгоритм шифрования изменен. благодаря Google поискал почтиал и подобрал пароль 2047692. система запустилась но все депетчер задач свойства рабочего стола, в общем все заблокировано. последним Cureit проверяю комп ничего не видит. на диски С и Д появляются постоянно autorun и md.exe непонятно откуда. перестановка системы непомогла. как быть не могу представить. жду помощи! Логи прикладываю

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация
    Регистрация
    11.07.2008
    Сообщений
    27
    Вес репутации
    37
    после логов перезагружаю комп, сообщения нет. но на дисках остается та же беда. запускаю еще раз тот же Cureit он находит вирус Trojan.Winlock.179 в фале c:\windows\system32\user32.exe

    Добавлено через 7 минут

    После 10 минут проверки той же быстрой проверкой системы был найден md.exe в корне диска Д сейчас запущу полную проверку системы

    Добавлено через 1 час 10 минут

    Cureit все прогнал, больше ничего небыло найдено. Злобного сообщения вроде непоявлялось ближайшие 10 минут. хотелось бы узнать вирус побежден или нет?
    Последний раз редактировалось _FeaR_; 17.02.2010 в 06:04. Причина: Добавлено

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    1. Профиксите в HijackThis как "профиксить в HiJackThis"
    Код:
    F2 - REG:system.ini: Shell=explorer.exe,user32.exe
    2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     SetAVZPMStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
      QuarantineFile('D:\md.exe','');
     QuarantineFile('D:\autorun.inf','');
     TerminateProcessByName('c:\windows\system32\user32.exe');
     QuarantineFile('c:\windows\system32\user32.exe','');
     DeleteFile('c:\windows\system32\user32.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\md.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(16);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  • Уважаемый(ая) _FeaR_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Online Antivirus
      От lebykov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.02.2010, 19:40
    2. Online Antivirus
      От Александр Щербаков в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.02.2010, 18:27
    3. Online Antivirus
      От petr_p в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.02.2010, 00:55
    4. Online Antivirus
      От pistachio в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2010, 11:16
    5. Online Antivirus
      От salikotal в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.02.2010, 18:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00460 seconds with 16 queries