- Вложения
[решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft
-
Serval
[решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft
При запуске средства удаления вредоносных программ Microsoft обнаружен, но не удален "Worm:Win32/Bagle.gen!C". Касперский с последними обновлениями баз никак не реагирует. Пробывал запускать CureIt в безопасном режиме, возникает ошибка. Симптомов, описанных на virusinfo для данного червя, я не обнаружил.
-
Pili
Re: [решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft
Serval, Здравствуйте. В каком файле обнаруживается Worm:Win32/Bagle.gen!C?
Сureit в обычном режиме запускается? (необходимо отключить антивирус касперского)
Поищите и проверьте на virustotal.com
C:\DOCUME~1\Serval\LOCALS~1\Temp\Eps_Reg.exe
C:\PROGRA~1\SCARABAY\scielib.dll
Запустите
Код:
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Скачайте Malwarebytes' Anti-Malware
Сureit в обычном режиме запускается? (необходимо отключить антивирус касперского)
Поищите и проверьте на virustotal.com
C:\DOCUME~1\Serval\LOCALS~1\Temp\Eps_Reg.exe
C:\PROGRA~1\SCARABAY\scielib.dll
Запустите
HiJackThis
, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".Код:
Код: Выделить всё
O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Скачайте Malwarebytes' Anti-Malware
здесь
, здесь
, здесь
или здесь
. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
-
Serval
Re: [решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft
Worm:Win32/Bagle.gen!C обнаруживается в C:\DOCUME~1\Serval\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 5.lnk.
CureIt не запускается в обычном режиме так же (касперский отключен).
Все остальные процедуры сделал, отчет Malwarebytes' Anti-Malware прилагаю.
CureIt не запускается в обычном режиме так же (касперский отключен).
Все остальные процедуры сделал, отчет Malwarebytes' Anti-Malware прилагаю.
- Вложения
- Вложения
-
- mbam-log.zip
- (772 байт) 0 скачиваний
- mbam-log.zip
- (772 байт) 0 скачиваний
-
Pili
Re: [решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft
Цитата Pili:
Поищите и проверьте на virustotal.com
C:\DOCUME~1\Serval\LOCALS~1\Temp\Eps_Reg.exe
C:\PROGRA~1\SCARABAY\scielib.dll
Что с результатами проверки?
Цитата Serval:
Worm:Win32/Bagle.gen!C обнаруживается в C:\DOCUME~1\Serval\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 5.lnk.
Dероятно это просто фолс, на virustotal.com проверяли? Можете отправить файл на [url=mailto:newvirus@kaspersky.com]newvirus@kaspersky.com[/url] в архиве с паролем virus
Поищите и проверьте на virustotal.com
C:\DOCUME~1\Serval\LOCALS~1\Temp\Eps_Reg.exe
C:\PROGRA~1\SCARABAY\scielib.dll
[решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft
Что с результатами проверки?
Цитата Serval:
Worm:Win32/Bagle.gen!C обнаруживается в C:\DOCUME~1\Serval\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 5.lnk.
[решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft
Dероятно это просто фолс, на virustotal.com проверяли? Можете отправить файл на [url=mailto:newvirus@kaspersky.com]newvirus@kaspersky.com[/url] в архиве с паролем virus