Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft (http://forum.oszone.net/showthread.php?t=137233)

Serval 09-04-2009 18:09 1089084

Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft
 
Вложений: 1
При запуске средства удаления вредоносных программ Microsoft обнаружен, но не удален "Worm:Win32/Bagle.gen!C". Касперский с последними обновлениями баз никак не реагирует. Пробывал запускать CureIt в безопасном режиме, возникает ошибка. Симптомов, описанных на virusinfo для данного червя, я не обнаружил.

Pili 09-04-2009 18:35 1089106

Serval, Здравствуйте. В каком файле обнаруживается Worm:Win32/Bagle.gen!C?
Сureit в обычном режиме запускается? (необходимо отключить антивирус касперского)
Поищите и проверьте на virustotal.com
C:\DOCUME~1\Serval\LOCALS~1\Temp\Eps_Reg.exe
C:\PROGRA~1\SCARABAY\scielib.dll
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:

O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".

Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Serval 09-04-2009 21:59 1089321

Вложений: 1
Worm:Win32/Bagle.gen!C обнаруживается в C:\DOCUME~1\Serval\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 5.lnk.
CureIt не запускается в обычном режиме так же (касперский отключен).
Все остальные процедуры сделал, отчет Malwarebytes' Anti-Malware прилагаю.

Pili 10-04-2009 07:58 1089606

Цитата:

Цитата Pili
Поищите и проверьте на virustotal.com
C:\DOCUME~1\Serval\LOCALS~1\Temp\Eps_Reg.exe
C:\PROGRA~1\SCARABAY\scielib.dll »

Что с результатами проверки?
Цитата:

Цитата Serval
Worm:Win32/Bagle.gen!C обнаруживается в C:\DOCUME~1\Serval\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 5.lnk. »

Dероятно это просто фолс, на virustotal.com проверяли? Можете отправить файл на newvirus@kaspersky.com в архиве с паролем virus


Время: 02:43.

Время: 02:43.
© OSzone.net 2001-