Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)

Аватара пользователя
thyrex

Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)

Сообщение thyrex »

Пришел ответ

Цитата:

des[1].htm - Trojan.Win32.Buzus.bueg

msconfigs.exe - Trojan.Win32.Buzus.bueh

Детектирование файлов будет добавлено в следующее обновление.

По какой причине логи сделаны полиморфным AVZ? Не надо выкладывать лишние логи в архив. Нам нужны только virusinfo_syscheck.zip, virusinfo_syscure.zip и лог HiJack

Просьба сделать логи обычным AVZ (в нормальном режиме)
Аватара пользователя
HunterDreVit

Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)

Сообщение HunterDreVit »

И так, лечение с помощью Dr.Web LiveCD и Kaspersky LiveCD ничего не помогло, сделал скан VBA32rescue livecd и VBA32check - тоже ничего, сделал все новые отчеты.

http://forum.oszone.net/attachment.p...1&d=1250844010


http://forum.oszone.net/attachment.p...1&d=1250844010


http://forum.oszone.net/attachment.p...1&d=1250844010


http://forum.oszone.net/attachment.p...1&d=1250844010


http://forum.oszone.net/attachment.p...1&d=1250844010
Аватара пользователя
thyrex

Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)

Сообщение thyrex »

Столько всего полечил VBA, а Вы говорите не помогло...

На время выполнения скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows

Если G - это флэшка, то ее оставьте подключенной

Выполните скрипт в AVZ

Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\wdokog.pif','');
 DeleteFile('G:\autorun.inf');
 DeleteFile('G:\wdokog.pif');
QuarantineFile('C:\WINDOWS\system32\.\EC.tmp','');
 QuarantineFile('C:\WINDOWS\TEMP\VRT5B.tmp','');
 DeleteService('RasMan');
 DeleteFile('C:\WINDOWS\TEMP\VRT5B.tmp');
 DeleteFile('C:\WINDOWS\system32\.\EC.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполнить скрипт в AVZ.

Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на [url=mailto:newvirus@kaspersky.com]newvirus@kaspersky.com[/url]. Полученный ответ сообщите здесь.

Сделайте новые логи
Аватара пользователя
HunterDreVit

Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)

Сообщение HunterDreVit »

АВЗ выдает ошибку:

Invalid data type for "

И все, что делать?
Аватара пользователя
thyrex

Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)

Сообщение thyrex »

В моей подписи есть ссылка на полиморфный AVZ.

Попробуйте выполнить скрипт в нем.
Аватара пользователя
HunterDreVit

Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)

Сообщение HunterDreVit »

полиморфный не запускается, пишет - Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому обьекту.

Но 2 дня назад я его запускал и он работал.
Аватара пользователя
thyrex

Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)

Сообщение thyrex »

Отсюда можно сделать только один вывод: Вы не долечились до конца от файловых вирусов. Или повторно заразились с флэшки
Вложения
hijackthis.zip
(3.71 КБ) 0 скачиваний
hijackthis.zip
(3.71 КБ) 0 скачиваний
Аватара пользователя
HunterDreVit

Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)

Сообщение HunterDreVit »

так, скрипт выполнил в полиморфном авз и отправляю карантин, через 5

через 5 мин сделаю новые логи
Ответить

Вернуться в «Лечение систем от вредоносных программ»