Показано с 1 по 17 из 17.

Похоже поймал какую то зверушку (заявка № 75420)

  1. #1
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52

    Thumbs up Похоже поймал какую то зверушку

    Здравствуйте!
    Только недавно почистил свой ноут от вируса HEUR:Worm.Win32.Generic - в файле nissan.exe

    Сегодня заметил что ноутбук стал тормозить - пронал через AVZ -лечение/сбор информации и он что то заподозрил и назвал вирусом -в архиве. После перезагрузки перед входом в windows выскочило китайское окно - см в приложении (выскакивает теперь при каждой перезагрузке) там какой то crt4.dll - но я такого не нашел, только rpcrt4.dll аж 3 штуки сразу 2 изних 571кб а один 568кб.
    Логи выкладываю:
    Последний раз редактировалось sam_nvrsk; 05.04.2010 в 23:50.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте отчет GSI (ссылка в подписи)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52
    По совету mrak74 удалил архив с вирусом - хотя по моему мнению для полной картины он необходим.
    Сделайте отчет GSI (ссылка в подписи) - не вижу ссылку. Куда смотреть?

    Добавлено через 1 минуту

    Прошу прощения - увидел!
    Последний раз редактировалось sam_nvrsk; 05.04.2010 в 23:55. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52
    Выкладываю лог, только я как понял он ищет конфликты в драйверах - но система в этом виде отработала почти 2 месяца без сбоев. А проблемы начались неделю назад с вируса nissan

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуем так

    Выполните скрипт в AVZ
    Код:
    begin
     ExecuteRepair(6);
     RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
     RebootWindows(true);
    end.
    Компьютер перезагрузится

    Что с окном?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52
    Скрипт выполнил окно исчезло, спасибо!
    Только spybot обиделся)) что без его разрешения внесены изменения в реестр - стал зависать, и мне все таки интересно почему он не сработал. Его кстати пришлось переустановить. А по логам все чисто?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Установите Adobe Acrobat 9.3 или удалите старый

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
     DeleteService('ASKService');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\AskService.exe');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
    DeleteFileMask('C:\Program Files\AskBarDis', '*.*', true);
    DeleteDirectory('C:\Program Files\AskBarDis');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52
    Это я щас выполню, но вот буквально несколько минут назад после его самовольной перезагрузки выскочило то же окно, только с новым главным героем - ...system32\aaclient.dll

    Добавлено через 1 минуту

    И насколько я понимаю AskBarDis - это zone alarm овское приложение
    Последний раз редактировалось sam_nvrsk; 06.04.2010 в 22:05. Причина: Добавлено

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от sam_nvrsk Посмотреть сообщение
    system32\aaclient.dll
    Вообще это вроде как файл от Vista, а у Вас обычный XP

    Цитата Сообщение от sam_nvrsk Посмотреть сообщение
    AskBarDis
    Это от поисковика
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52
    Еще интереснее - но этот файл в папке system32 есть

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    У Вас вроде как сборка? Или я ошибаюсь?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52
    Так что делать скрипт выполнять?

    Добавлено через 35 секунд

    Нет - home версия шла вместе с ноутом
    Последний раз редактировалось sam_nvrsk; 06.04.2010 в 22:12. Причина: Добавлено

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скрипт выполняйте

    Да, файл похоже есть и в этой версии XP
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52
    Выкладываю новый лог - там конечно spybot над hosts постарался, но почему то теперь прикидывается овощем и на изменения в реестре не реагирует.

    Возможно я все таки переустановлю на выходных Винду (уже больше года ей) и повод появился.
    А мне askbar также нужно будет удалить заново?

  16. #15
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52
    Кстати после переустановки акробата вроде бы пошустрее работать стал, а почему вы мне посоветовали обновить его - со старым что то не в порядке?

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от sam_nvrsk Посмотреть сообщение
    А мне askbar также нужно будет удалить заново?
    Как пожелаете. Если Вы им не пользуетесь, то какая польза от того, что он будет на компьютере

    Старый акробат уже был дырявый, как решето

    Плохого в логах не наблюдаю
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    23.02.2010
    Сообщений
    21
    Вес репутации
    52
    Понял! Спасибо за информацию! И спасибо за помощь! С ноутом вроде получше, и пока никаких окон - время покажет.
    Удалить askbar стоит через этот скрипт? Просто я пробовал удалить полностью директорию askbar (спрятав в архив) и никто не разу не поругался и никаких ошибок.

  • Уважаемый(ая) sam_nvrsk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Похоже поймал вирус
      От cool-deX в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 29.03.2012, 15:05
    2. поймал какую то бяку (вирус) RC=3221225477
      От Kruglov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.12.2011, 10:47
    3. Помогите, поймал какую-то гадость.
      От Valter в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 09:21
    4. Похоже поймал Trojan.Virantix.C
      От Web-Silver в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 07:44
    5. Поймал какую-то гадость
      От RKP в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 14.12.2008, 19:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00889 seconds with 17 queries