Перейти к содержанию

не могу вылечить от Win32.Vilsel.nvd


Wipe

Рекомендуемые сообщения

Всем привет!

Тема такая

Вставляешь флэшку в комп, на ней появляются в корневике файл autorun.inf, папка Recycle вней recycle.exe.

AVP 6.0 находит в нем вирус Win32.Vilsel.nvd, удаляет его. Вытаскием флешку тут же вставляем, опять появляется файл с вирусом и по новой.

Если вылеченную флэшку вставляешь в другой комп - все нормально вирусов нет.

Тоесть вирус на моем компе видимо процессах где то замаскирован и антивирус его там не видит.

Несколько раз пробовал Касперский Ремувал - не помогает. при его установке изменяются ключи в реестре не только файлом установки но и несколькими процессами. Борьба идет с переменным успехом, вроде заражение флэшек прекратилось, но после запуска толи медиаплейера, толи интернет эксплорера опять началось по новой.

Немного о вирусе: заблокировал диспетчер задач и редактор реестра, затем накрылись настроики vpn server, затем отрубились несколько видов защиты в AVP

Присоединяю файл анализа системы

Просю помощи!

avptool_sysinfo.zip

avptool_sysinfo.zip

Изменено пользователем Wipe
Ссылка на комментарий
Поделиться на другие сайты

Wipe

Для начала - удалите AVP 6.0 и установите версию посвежее. Она должна справиться.

 

Если не помогло - http://forum.kasperskyclub.ru/index.php?showtopic=1698 - логи сделайте.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

С обнавлением ситуация следующая: Комп казенный, лицензия на AVP до 2012 года, ничего более нового в наличии нет, а ворованное неохота ставить.

За неприсоединенные логи извиняюсь, но я сделал как написано в программе Kas. Removal

теперь исправляюсь и жду инструкций

 

 

 

И еще о вирусе: в безопасном режиме флэшки не заражаются. Так как vpn соединение накрылось интернета нет, я пытался обновить AVP из папки с файлами из архива av-i386&ids-daily.zip - не получилось, пишет что нехватает какого то файла, затем брал файлы из av-i386-daily.zip - тоже самое. потом антивирус после перегрузки говорит что то вроде: чтобы завершить обновление надо перегрузить компьютер.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Wipe
Ссылка на комментарий
Поделиться на другие сайты

Восстановление системы отключить.

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{BB5FEA85-27F0-4E78-B304-B1289FF7D629}');
QuarantineFile('C:\Windows\system32\hixev.dll','');
DeleteFile('C:\Windows\system32\hixev.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Выполнил скрипты. Отправил на ньювирус файл карантина

Заражения флешек вроде нет. И вроде касперыч больше не проситься перегружаться

Сделал логи

 

Вопрос: Восстановление системы стоит включать или нет?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

После запуска IE 8.0 заражение возобновилось

Реакция на письмо ньювирус:

оправлено: 3 декабря 2009 в 14:13

>Здравствуйте,

>

>hixev.dll - Trojan-Spy.Win32.Amber.qa

>

>Детектирование файла будет добавлено в следующее обновление.

>

>Пожалуйста, при ответе включайте переписку целиком.

>Ответ актуален для последних баз с источников обновлений.

>--

>С уважением, Сергей Прокудин

>Вирусный аналитик Лаборатории Касперского.

 

Вчера 4 декабря обнавивил касперского, после чего запустилась процедура лечения активных угроз.

Результат ---->

Заражен: троянская программа Trojan-Spy.Win32.Amber.qa C:\Windows\System32\fyesibo.dll 34 КБ

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в Hijackthis, если будет такая строчка:

 

O2 - BHO: Internet Explorer Plugin - {9B991D14-8449-4B43-85CC-C7A3695C57BA} - fyesibo.dll (file missing)

 

Повторите все логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • sergoborin
      От sergoborin
      Добрый день!
       
      Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
      Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
      CollectionLog-2025.01.06-00.30.zip
    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • LeoWels
      От LeoWels
      Этот вирус давно уже в системе не могу никак избавиться от него Касперский находит его но не может удалить после выполнения лечения система уходит в перезагрузку 
      CollectionLog-2024.12.28-16.07.zip
    • DarkMeF
      От DarkMeF
      Добрый вечер. Словил майнер.

       
      по классике в общем. microsoftHost грузит. Но этот какой то жуткий. Вообще никуда не дает зайти. Даже system explorer блочит. можно увилеть разве что так
       

       
      Пожалуйста помогите)) 
      Логи прикрепил, надеюсь правильно
      CollectionLog-2025.01.04-23.11.zip
      Само собой пытался удалять, но он сразу восстает
×
×
  • Создать...