Перейти к содержанию

не могу вылечить от Win32.Vilsel.nvd


Рекомендуемые сообщения

Всем привет!

Тема такая

Вставляешь флэшку в комп, на ней появляются в корневике файл autorun.inf, папка Recycle вней recycle.exe.

AVP 6.0 находит в нем вирус Win32.Vilsel.nvd, удаляет его. Вытаскием флешку тут же вставляем, опять появляется файл с вирусом и по новой.

Если вылеченную флэшку вставляешь в другой комп - все нормально вирусов нет.

Тоесть вирус на моем компе видимо процессах где то замаскирован и антивирус его там не видит.

Несколько раз пробовал Касперский Ремувал - не помогает. при его установке изменяются ключи в реестре не только файлом установки но и несколькими процессами. Борьба идет с переменным успехом, вроде заражение флэшек прекратилось, но после запуска толи медиаплейера, толи интернет эксплорера опять началось по новой.

Немного о вирусе: заблокировал диспетчер задач и редактор реестра, затем накрылись настроики vpn server, затем отрубились несколько видов защиты в AVP

Присоединяю файл анализа системы

Просю помощи!

avptool_sysinfo.zip

avptool_sysinfo.zip

Изменено пользователем Wipe
Ссылка на комментарий
Поделиться на другие сайты

Wipe

Для начала - удалите AVP 6.0 и установите версию посвежее. Она должна справиться.

 

Если не помогло - http://forum.kasperskyclub.ru/index.php?showtopic=1698 - логи сделайте.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

С обнавлением ситуация следующая: Комп казенный, лицензия на AVP до 2012 года, ничего более нового в наличии нет, а ворованное неохота ставить.

За неприсоединенные логи извиняюсь, но я сделал как написано в программе Kas. Removal

теперь исправляюсь и жду инструкций

 

 

 

И еще о вирусе: в безопасном режиме флэшки не заражаются. Так как vpn соединение накрылось интернета нет, я пытался обновить AVP из папки с файлами из архива av-i386&ids-daily.zip - не получилось, пишет что нехватает какого то файла, затем брал файлы из av-i386-daily.zip - тоже самое. потом антивирус после перегрузки говорит что то вроде: чтобы завершить обновление надо перегрузить компьютер.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Wipe
Ссылка на комментарий
Поделиться на другие сайты

Восстановление системы отключить.

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{BB5FEA85-27F0-4E78-B304-B1289FF7D629}');
QuarantineFile('C:\Windows\system32\hixev.dll','');
DeleteFile('C:\Windows\system32\hixev.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Выполнил скрипты. Отправил на ньювирус файл карантина

Заражения флешек вроде нет. И вроде касперыч больше не проситься перегружаться

Сделал логи

 

Вопрос: Восстановление системы стоит включать или нет?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

После запуска IE 8.0 заражение возобновилось

Реакция на письмо ньювирус:

оправлено: 3 декабря 2009 в 14:13

>Здравствуйте,

>

>hixev.dll - Trojan-Spy.Win32.Amber.qa

>

>Детектирование файла будет добавлено в следующее обновление.

>

>Пожалуйста, при ответе включайте переписку целиком.

>Ответ актуален для последних баз с источников обновлений.

>--

>С уважением, Сергей Прокудин

>Вирусный аналитик Лаборатории Касперского.

 

Вчера 4 декабря обнавивил касперского, после чего запустилась процедура лечения активных угроз.

Результат ---->

Заражен: троянская программа Trojan-Spy.Win32.Amber.qa C:\Windows\System32\fyesibo.dll 34 КБ

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в Hijackthis, если будет такая строчка:

 

O2 - BHO: Internet Explorer Plugin - {9B991D14-8449-4B43-85CC-C7A3695C57BA} - fyesibo.dll (file missing)

 

Повторите все логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zero56621
      Автор Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • alena.sviridenkova
      Автор alena.sviridenkova
      Здравствуйте, подскажите пожалуйста, поймала Win32.SEPEH.gen., HEUR:Trojan.win64.Reflo.pef
      Лечение не помогает прыгает по разным файлам.
      отчет 26.02.25.txt
    • 2936162
      Автор 2936162
      Добрый день.
      Поймали MEM:Trojan.Win32.SEPEH.gen и MEM:Trojan.Multi.Agent.gen. Касперский детектит, но вылечить не получается. Архив из AutoLogger приложил.
      Помогите удалить вирусню.

      CollectionLog-2025.03.26-12.53.zip
    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
×
×
  • Создать...