Показано с 1 по 8 из 8.

Остаточные последствия заражения вирусами (заявка № 95167)

  1. #1
    Junior Member Репутация
    Регистрация
    12.01.2011
    Сообщений
    10
    Вес репутации
    49

    Остаточные последствия заражения вирусами

    Здравствуйте!
    Под новый год нахватал вирусов на компьютер. С помощью NOD32, Hijackthis,autoruns и avz большую часть убрал, но терзают смутные сомнения: при загрузке рабочего стола в правом верхнем углу проскакивает окошко вроде "загрузка личных параметров для Transaction Manager", в процессах висит rundll32.exe, и интуиция подсказывает, что я что-то упустил.
    Удачи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Мастер поиска и устранения проблем
    >> Заблокирована установка ServicePack
    -сделали не сами? Если нет, - выполните скрипт в AVZ
    Код:
    begin
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RebootWindows(true);
    end.
    После перезагрузки обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

    После обновления отпишитесь о проблемах

  4. #3
    Junior Member Репутация
    Регистрация
    12.01.2011
    Сообщений
    10
    Вес репутации
    49
    polword
    Поставил SP3+IE8+все обновления.
    Смутные сомнения остались, ибо при загрузке rundll32.exe висит в процессах, ранее такого не наблюдалось, и, к сожалению, не могу понять, какую именно библиотеку этот процесс запускает.
    Удачи

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Сделайте повторный лог virusinfo_syscheck.zip;

  6. #5
    Junior Member Репутация
    Регистрация
    12.01.2011
    Сообщений
    10
    Вес репутации
    49
    Новый лог.
    Там Radmin упоминается, я ставил его сам, сейчас неактивен.
    И еще высмотрел запуск библиотеки qvaopbps.dll, ранее не замечал, и программы от Sun не обновлял.

    Сейчас сводил qvaopbps.dll на проверку на virustotal.com:
    Результат: 22/ 43 (51.2%)
    Удачи
    Последний раз редактировалось Halfmoon; 14.01.2011 в 08:40.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\Documents and Settings\Halfmoon\Application Data\Sun\qvaopbps.dll','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

  8. #7
    Junior Member Репутация
    Регистрация
    12.01.2011
    Сообщений
    10
    Вес репутации
    49
    Прислал
    Удачи

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\halfmoon\\application data\\sun\\qvaopbps.dll - Trojan-PSW.Win32.Agent.vyt ( DrWEB: Trojan.PWS.Siggen.13067, BitDefender: Trojan.Generic.KDV.94800, AVAST4: Win32:Malware-gen )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Halfmoon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Зависает IE 9 после заражения вирусами.
      От proninyaroslav в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 03.07.2012, 11:37
    2. Ответов: 6
      Последнее сообщение: 29.05.2012, 17:00
    3. Последствия заражения вирусами
      От razmus в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 14.01.2011, 13:08
    4. Последствия заражения вирусами stop: c0000221
      От Artemidius в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.12.2009, 19:20
    5. Ответов: 13
      Последнее сообщение: 12.04.2008, 17:52

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00399 seconds with 17 queries