Перейти к содержанию

Проблема с вирусом Heur:Worm.Win32.Generic [LOG+]


bus070

Рекомендуемые сообщения

У меня Win prof sp3.Долгое время был в сети без kaspersky,в результате с 27 октября подцепил Heur.Не запускаются paint,outlook и др. пишет что данная программа не может быть запущена.Она инфицирована.Пожалуйста активируйте вашу антивирус программу.При запуске windows media playar пишет fatal error.windoms cant play the folowing media formats:Avi,Update your video and sound codec to resolve this issue.потом запускается exploer и пытается выйти на сайт vscodec-pro-net.Пропал звук.При запуске Aimp2 звук нет,когда захожу в регулятор громкости, ползунок звук на нуле-начинаю двигать на max звук появляется на секунду, и то когда я жму на ползунок.При повторном заходе в регулятор-звук опять на 0.В трее появился не понятный значок красный круг с крестом,постояно мне напоминает об опастности.Что комп заражен,кликните на его и загрузите .... и.тд.И постоянно диалоговые окно выскакивают MS-dos.В общем я снял изображения с экрана и выложил вместе логами.Там так же в файле kasper.doc есть вирусы которые нашел kis2010.кстати страницы сайтов не грузятся не может найти сервер, пробывал exploer ,opera,firefox .

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

экран_монитора.doc

kasper.doc

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\winupdate.exe','');
QuarantineFile('D:\RECYCLER\S-1-5-21-5448184653-2531420109-467317729-8838\wmiprvse.exe','');
DeleteFile('D:\RECYCLER\S-1-5-21-5448184653-2531420109-467317729-8838\wmiprvse.exe');
DeleteFile('D:\WINDOWS\system32\winupdate.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winupdate.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

сделал сначала как посоветовал user-ничего не изменилось.только вместо фонового рисунка раб.стола синий экран и когда захожу в своства экрана-раб.стол.-выбор фон.рисунка,ничего не нажимается.Потом сделал как посоветовал snifer67 -почти все проблемы исчезли(спасибо).Но инет так и не грузится,kasper не обновляется, так же как и avz.Проблема с раб. столом осталась.Сделал новые логи.Пришел ответ на отпрвленый вирус:

Здравствуйте,

dmboot.sys, HSXHWAZL.sys

Вредоносный код в файлах не обнаружен.

winupdate.exe - Trojan.Win32.Agent2.ckkb

Детектирование файла будет добавлено в следующее обновление.

>From: bus070@mail.ru

>Sent: Oct 29 2009 10:55AM

>To: "New Virus" <newvirus@kaspersky.com>

>Subject: вирус

>

>

>

 

С уважением, антивирусная лаборатори

 

прочитал про некорректный скрипт.но я уже его выполнил,что делать?из-за него наверное проблема с раб.столом.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем bus070
Ссылка на комментарий
Поделиться на другие сайты

avz-файл-просмотр карантина(восстановите файлы dmboot.sys, HSXHWAZL.sys)

 

Выполните скрипт в avz

begin
ClearQuarantine;
ExecuteRepair(5);
ExecuteRepair(19);
RebootWindows(true);
end.

ПК перезагрузится.

 

В логах чисто.Проблема осталась ?

Ссылка на комментарий
Поделиться на другие сайты

Сделал как сказали.Зашел просмотр карантин-выделил два файла - нажал восстановит-подтверждение выскачило-нажал да-и чето никаких телодвижениий- файлы так и остались в карантине-что должно произойти?Потом выполнил скрипт.Изменений никаких.Нажал на брузер мазилу-выскачило

jqsnotify.exe- неверный образ.

Приложение или бибилиотека D:/windows/system32/winhelper.dll не является образом программы windows nt.проверьте назначение установочного диска.

 

Потом при повторном нажатие ничего не выскакивало

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

O10 - Unknown file in Winsock LSP: d:\windows\system32\winhelper.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\winhelper.dll
O2 - BHO: FieryAds advertising module v1.5.0 - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file)

ПК перезагрузите.

 

Сделаете лог hijackthis

Ссылка на комментарий
Поделиться на другие сайты

сделал.когда фиксил появилось сообщение на экране-выложил вместе с логом

hijackthis.log

Экран.doc

Изменено пользователем bus070
Ссылка на комментарий
Поделиться на другие сайты

doc формат для документов.

 

Пофиксите строчки

O10 - Unknown file in Winsock LSP: d:\windows\system32\winhelper.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\winhelper.dll

 

Сделаете новый лог hijackthis

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
DeleteFile('d:\windows\system32\winhelper.dll');
ExecuteSysClean;
RebootWindows(true);
end.

ПК перезагрузится.

 

После скрипта попробуйте пофиксить

O10 - Unknown file in Winsock LSP: d:\windows\system32\winhelper.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\winhelper.dll

Ссылка на комментарий
Поделиться на другие сайты

Сделал скрипт.После зашел фиксить указанные файлы не нашёл.отправляю картинку

 

 

инет не пашет.

hijackthis.log

Экран2.doc

Изменено пользователем bus070
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sqwerno
      От Sqwerno
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему!
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • Anix
      От Anix
      Отключил винт и подцепил его к виртуалке,
      нашёл лог работы заразы.
      Может поможет в создании лекарства
      temp.rar
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • Arsenynikol
      От Arsenynikol
      CollectionLog-2024.09.28-05.38.zip
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

×
×
  • Создать...