Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите, пожалуйста!!! Вирус Vundo.Gen.AW

Ответить
Настройки темы
[решено] Помогите, пожалуйста!!! Вирус Vundo.Gen.AW

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: xml avz_sysinfo.xml
(64.0 Kb, 4 просмотров)
Поймала где-то эту гадость, антивирус (НОД32) не удаляет, стандартная программа Windows тоже. Лог прикрепляю (сделан при помощи AVZ). Заранее спасибо за помощь!

Отправлено: 21:08, 27-03-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


1. Логи не те. смотрите инструкцию.
Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:16, 27-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(25.0 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(25.1 Kb, 0 просмотров)
Тип файла: txt log.txt
(59.1 Kb, 0 просмотров)
Тип файла: txt info.txt
(36.1 Kb, 0 просмотров)

Добавляю все файлы в соответствии с инструкциями

Последний раз редактировалось Oljchichek, 27-03-2013 в 23:58. Причина: Обращение к модератору


Отправлено: 23:56, 27-03-2013 | #3


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, добавила логи.

Отправлено: 23:59, 27-03-2013 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\D395~1\AppData\Local\Temp\6sdeybon.exe','');
 DeleteFile('C:\Users\D395~1\AppData\Local\Temp\6sdeybon.exe');
 DeleteFile('C:\Windows\Tasks\7wyncldu2.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы


Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:05, 28-03-2013 | #5


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(36.1 Kb, 0 просмотров)

thyrex, карантин при помощи формы отправила, логи прикрепляю.

Последний раз редактировалось Oljchichek, 28-03-2013 в 22:21.


Отправлено: 22:16, 28-03-2013 | #6


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(24.9 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(24.7 Kb, 1 просмотров)
Тип файла: txt info.txt
(36.1 Kb, 0 просмотров)
Тип файла: txt log.txt
(58.8 Kb, 1 просмотров)

Логи, сделанные AVZ

Отправлено: 22:24, 28-03-2013 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:21, 28-03-2013 | #8


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-03-29 (18-35-27).txt
(4.6 Kb, 1 просмотров)

thyrex, прикрепляю новый лог.

Отправлено: 20:37, 29-03-2013 | #9


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-03-29 (18-35-27).txt
(4.6 Kb, 1 просмотров)

Лог

Отправлено: 20:38, 29-03-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите, пожалуйста!!! Вирус Vundo.Gen.AW

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ПОМОГИТЕ ПОЖАЛУЙСТА ВИРУС!!!!!!! slavuy Лечение систем от вредоносных программ 4 04-12-2011 15:16
Помогите удалить вирус, пожалуйста! АННА 27 Лечение систем от вредоносных программ 5 26-07-2011 13:54
вирус win 32 tenga.gen Pre77 Лечение систем от вредоносных программ 2 13-05-2010 09:25
[решено] вирус Win32/Conficker.Gen sure777 Лечение систем от вредоносных программ 3 09-10-2009 12:49
[решено] Tenga.gen вирус и компания. ZLODYGA Лечение систем от вредоносных программ 5 13-02-2009 18:32




 
Переход