Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
-
thyrex
Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
Пришел ответ
Цитата:
des[1].htm - Trojan.Win32.Buzus.bueg
msconfigs.exe - Trojan.Win32.Buzus.bueh
Детектирование файлов будет добавлено в следующее обновление.
По какой причине логи сделаны полиморфным AVZ? Не надо выкладывать лишние логи в архив. Нам нужны только virusinfo_syscheck.zip, virusinfo_syscure.zip и лог HiJack
Просьба сделать логи обычным AVZ (в нормальном режиме)
Цитата:
des[1].htm - Trojan.Win32.Buzus.bueg
msconfigs.exe - Trojan.Win32.Buzus.bueh
Детектирование файлов будет добавлено в следующее обновление.
По какой причине логи сделаны полиморфным AVZ? Не надо выкладывать лишние логи в архив. Нам нужны только virusinfo_syscheck.zip, virusinfo_syscure.zip и лог HiJack
Просьба сделать логи обычным AVZ (в нормальном режиме)
-
HunterDreVit
Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
И так, лечение с помощью Dr.Web LiveCD и Kaspersky LiveCD ничего не помогло, сделал скан VBA32rescue livecd и VBA32check - тоже ничего, сделал все новые отчеты.
http://forum.oszone.net/attachment.p...1&d=1250844010
http://forum.oszone.net/attachment.p...1&d=1250844010
http://forum.oszone.net/attachment.p...1&d=1250844010
http://forum.oszone.net/attachment.p...1&d=1250844010
http://forum.oszone.net/attachment.p...1&d=1250844010
-
thyrex
Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
Столько всего полечил VBA, а Вы говорите не помогло...
На время выполнения скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Если G - это флэшка, то ее оставьте подключенной
Выполните скрипт в AVZ
Код:
Компьютер перезагрузится.
Выполнить скрипт в AVZ.
Код:
quarantine.zip из папки AVZ отправьте на [url=mailto:newvirus@kaspersky.com]newvirus@kaspersky.com[/url]. Полученный ответ сообщите здесь.
Сделайте новые логи
На время выполнения скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Если G - это флэшка, то ее оставьте подключенной
Выполните скрипт в AVZ
Код:
Код: Выделить всё
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\wdokog.pif','');
DeleteFile('G:\autorun.inf');
DeleteFile('G:\wdokog.pif');
QuarantineFile('C:\WINDOWS\system32\.\EC.tmp','');
QuarantineFile('C:\WINDOWS\TEMP\VRT5B.tmp','');
DeleteService('RasMan');
DeleteFile('C:\WINDOWS\TEMP\VRT5B.tmp');
DeleteFile('C:\WINDOWS\system32\.\EC.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.Компьютер перезагрузится.
Выполнить скрипт в AVZ.
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.quarantine.zip из папки AVZ отправьте на [url=mailto:newvirus@kaspersky.com]newvirus@kaspersky.com[/url]. Полученный ответ сообщите здесь.
Сделайте новые логи
-
HunterDreVit
Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
АВЗ выдает ошибку:
Invalid data type for "
И все, что делать?
Invalid data type for "
И все, что делать?
-
thyrex
Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
В моей подписи есть ссылка на полиморфный AVZ.
Попробуйте выполнить скрипт в нем.
Попробуйте выполнить скрипт в нем.
-
HunterDreVit
Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
полиморфный не запускается, пишет - Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому обьекту.
Но 2 дня назад я его запускал и он работал.
Но 2 дня назад я его запускал и он работал.
-
thyrex
Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
Отсюда можно сделать только один вывод: Вы не долечились до конца от файловых вирусов. Или повторно заразились с флэшки
- Вложения
-
HunterDreVit
Re: Помогите с вирусами (packed.monder; injector.ez; win32.virtu.56 и т. д.)
так, скрипт выполнил в полиморфном авз и отправляю карантин, через 5
через 5 мин сделаю новые логи
через 5 мин сделаю новые логи