Показано с 1 по 12 из 12.

Ноут заражен Win32/Packed.Autoit.Gen (заявка № 80645)

  1. #1
    Junior Member Репутация
    Регистрация
    29.07.2009
    Сообщений
    31
    Вес репутации
    54

    Exclamation Ноут заражен Win32/Packed.Autoit.Gen

    Добрый день. Ноутбук заражен вот такой гадастью.Win32/Packed.Autoit.Gen
    История. На ноуте стоит agnitum outpost firewall 6.5.5. и нод 32 4.0.437. Файервол начал cобщать о том что какой то системный процес проситься передать инфо в нет. Естественно в доступе процесу было отказано и выбрана команда "заблокировать процес и в дальнейшем не спрашивать."
    После чего где то через 3-5 часов работы нод выдал такое сообщение
    04.06.2010 20:52:39 Защита в режиме реального времени файл C:\vsnxhk.exe Win32/Packed.Autoit.Gen потенциально нежелательная программа Ошибка при очистка NT AUTHORITY\SYSTEM Событие произошло во вновь созданном файле. Естественно удалять эти файлы нод не мог.
    Принятые меры. В безопасном режиме был проверен Virus Removal Tool он ни чего не нашел. По кричал на разные креки и т.д. но в машине ни чего не нашел. Бесплатная утилитка от др. веб нашла вирусы в системе на диске с и д. То что смогла удалило, другое занесла в карантин.

    Все остальное сделано было по инструкции логи прилагаю.


    Результат загрузки
    Файл сохранён как 100610_162129_virusinfo_cure_4c10d8c9a0188.zip
    Размер файла 793498
    MD5 736971f9cf65f4a7ee4aff421650a2d1
    Файл закачан, спасибо!
    Последний раз редактировалось Rene-gad; 10.06.2010 в 16:22.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    virusinfo_cure.zip- удалите из вложений, прикрепите лог virusinfo_syscure.zip

  4. #3
    Junior Member Репутация
    Регистрация
    29.07.2009
    Сообщений
    31
    Вес репутации
    54
    Подскажите как это сделать: у мне в логах всего 4 файла virusinfo_cure, virusinfo_syscheck, . virusinfo_syscheck (расширение XML). virusinfo_syscheck в архиве. Больше файлов нет.
    virusinfo_syscure.zip такого файла нет. Через поиск AVZ не находит.
    Подскажиет как удалить ранее прикрепленный файл.
    Спасибо.
    Последний раз редактировалось jakutchenko; 10.06.2010 в 15:03.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Сделайте лог полного сканирования MBAM.

  6. #5
    Junior Member Репутация
    Регистрация
    29.07.2009
    Сообщений
    31
    Вес репутации
    54
    Подскажите перед тем как делать лог. Надо ли отсоединяться от интернета, выгружать все антивирусы и так далее. Или можно все это не делать. Спасибо.

  7. #6
    Junior Member Репутация
    Регистрация
    29.07.2009
    Сообщений
    31
    Вес репутации
    54
    Просканировал весь комп. От нета не отключался. Антивирусы и фаерволы не выгружал.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Ничего плохого, находки МБАМ очевидно связаны с Вашими специальными приложениями.

  9. #8
    Junior Member Репутация
    Регистрация
    29.07.2009
    Сообщений
    31
    Вес репутации
    54
    Подскажите, что делать дальше?. Как то не вериться что утлитка др. вем в безопасном режиме все вылечила!!! Может как то можно еще проверить.?

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     QuarantineFile('D:\System Volume Information\_restore{605FABA4-C8D5-4289-8ACC-D200B8063B19}\RP110\A0036653.exe','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

  11. #10
    Junior Member Репутация
    Регистрация
    29.07.2009
    Сообщений
    31
    Вес репутации
    54
    Карантин прислан. Что дальше?

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Присланный файл чистый.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) jakutchenko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.Packed.Autoit.A.Gen
      От KravaStep в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.02.2011, 07:55
    2. Win32/Packed.Autoit.Gen только в Svhost'e
      От Malina26 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.09.2010, 16:59
    3. win32/packed.autoit.gen
      От uta в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 03.08.2009, 20:47
    4. Win32/Packed.Autoit.Gen
      От Olik в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 10:10
    5. Win32/Packed.Autoit.Gen
      От Gonzagas в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 09:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00860 seconds with 19 queries