Перейти к содержанию
СофтФорум - всё о компьютерах и не только

видоизменяющийся вирус.помогите!


Рекомендуемые сообщения

вирус переносится через флешку, использует авторан, на флешке виден в скрытом виде,при попытке поймать его,защищаясь, меняет свое имя папки.Весит папка около 600 кб.Антивирус касперского фиксирует и даже блокирует его активность,но не лечит,а вскоре вирус снова пишется на флеш носитель...Действия: постепенно отключает доступ к службам,блокирует диспетчер задач,редактор реестра,чудит в свойствах папки и т. д.Постепенно комп начинает работать медленнее и подвисать,также ломает фаилы заменяя их на каля-баля.....

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);SetServiceStart('Acpitnts2-', 4);QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');QuarantineFile('F:\jmddyn.exe','');QuarantineFile('F:\autorun.inf','');QuarantineFile('C:\WINDOWS\system32\NavLogon.dll','');QuarantineFile('Acpitnts2-.sys','');QuarantineFile('C:\Documents and Settings\Макет\Application Data\Mozilla\Firefox\Profiles\a2m55gi0.default\extensions\{ecdee021-0d17-467f-a1ff-c7a115230949}\components\FFAlert.dll','');QuarantineFile('c:\windows\system32\csrcs.exe','');DeleteFile('c:\windows\system32\csrcs.exe');DeleteFile('Acpitnts2-.sys');DeleteFile('C:\WINDOWS\system32\csrcs.exe');DeleteFile('F:\jmddyn.exe');DeleteFile('F:\autorun.inf');DeleteService('Acpitnts2-');BC_ImportALL;ExecuteRepair(16);BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Пофиксить в HijackThis следующие строчки

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com/?SearchSource=10&ctid=CT1098640F2 - REG:system.ini: Shell=Explorer.exe csrcs.exeF2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe

Включите AVZPM и повторите логи.

Какой у Вас антивирус Symantec или Касперский?

Ссылка на комментарий
Поделиться на другие сайты

Касперского временного поставил а так симантек ,который обнвляется через прокси,но я его выгрузил

Я сейчас делаю скрипты на другом умирающем компе,предполагаю,что помимо авторана ,кот. пишется на флешку есть еще парочку и фаиловых вирусов

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Большая просьба не цитировать такие большие куски текста....сбивает очень :D

Только для другой машины отдельную тему пожалуйста, не будем скрещивать.

P>S> Данные методики не позволят устранить файловый вирус, для них отдельные инструменты.

Лечение файлового вируса.

Ссылка на комментарий
Поделиться на другие сайты

а на флешку записывается фаиловый вирус или просто червь? И как его искоренить ,если что-то типа червя?

Ссылка на комментарий
Поделиться на другие сайты

А чем мы занимаемся? Обычно червь, но я не знаю, что за файловый вирус, и какие файлы он любит поражать.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...