Перейти к содержанию

new virus и карантин


Vitka

Рекомендуемые сообщения

Здравствуйте, не откажите в помощи. KIS2010 обнаружил новые вирусы и добавил их в карантин.Вопрос как мне их удалить с карантина и соответственно с компьютера и как отправить их образцы в лабораторию Касперского.( так как они с легкостью обходят встроенный сетевой экран, блокируют запуск антивируса, сами запускают доступ к интернету).

3 лога обязательные прилагаются..а 4 лог это отчет из самого касперского с названиями вирусов и IP адресом с которого они беспрепятственно загружаются.

 

 

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

log.txt

 

 

Буду рад помощи,спасибо

Ссылка на комментарий
Поделиться на другие сайты

Установите SP3(может потребоваться активация)+все последующие обновления

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\msvmiode.exe','');
QuarantineFile('C:\WINDOWS\HELP\5EB4C.com','');
QuarantineFile('C:\RECYCLER\S-1-5-21-4686199488-4648087730-988060884-6406\syscr.exe','');
QuarantineFile('C:\Documents and Settings\Home user\Application Data\ltzqai.exe','');
DeleteService('ozeitlix');
DeleteFile('C:\WINDOWS\system32\05.tmp');
DeleteFile('C:\Documents and Settings\Home user\Application Data\ltzqai.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-4686199488-4648087730-988060884-6406\syscr.exe');
DeleteFile('C:\WINDOWS\HELP\5EB4C.com');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','TempCom');
DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
DeleteFile('C:\WINDOWS\svchost.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Desktop')+'\avz_quarantine.zip');
end.

Карантин сохранится на рабочем столе.

Карантин отправьте на newvirus@kaspersky.com

Сделайте новый лог.

Ссылка на комментарий
Поделиться на другие сайты

сделал все как написали...

 

вот новые логи. но так и не понял как поступить с файлами 34.exe , 75.exe , 74.exe и т.д. Они так и будут грузится с IP и нарушать работу системы? а то я уже замучился их искать и вручную удалять,так как порой касперский их не видит

 

ответ с newvirus:

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

svchost.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.20

 

Этот файл уже детектируется нашими расширенными базами как потенциально опасное программное обеспечение.

 

С уважением, Лаборатория Касперского

 

 

при обновлении баз и полной проверки-реакции касперского никакой

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

 

спасибо

Изменено пользователем Vitka
Ссылка на комментарий
Поделиться на другие сайты

но так и не понял как поступить с файлами 34.exe , 75.exe , 74.exe и т.д. Они так и будут грузится с IP и нарушать работу системы? а то я уже замучился их искать и вручную удалять,так как порой касперский их не видит

 

не будут.

в логах чисто.

 

откройте файл ScanVuln.txt;

выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

перезагрузите компьютер;

повторно выполните скрипт и убедитесь, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

НЕ помогли описанные выше действия..все равно происходит загрузка объектов в обход антивируса...нарушается работа системы..как запретить доступ IP к моему компьютеру?чтоб с него не грузились вредоносное ПО

 

НЕ помогли описанные выше действия..все равно происходит загрузка объектов в обход антивируса...нарушается работа системы..как запретить доступ IP к моему компьютеру?чтоб с него не грузились вредоносное ПО

плюс к этому после установки сервис пак 3

появилась вот такая проблема

переименование, перемещение или удаление <Новая папка> может повлиять на работу некоторых программ. Вы действительно хотите сделать это?

 

как с этим справиться

Ссылка на комментарий
Поделиться на другие сайты

все равно происходит загрузка объектов в обход антивируса

покажите отчёт антивируса (аналогичный тому, что выше).

 

появилась вот такая проблема

откуда вы пытаетесь удалить эту папку?

Ссылка на комментарий
Поделиться на другие сайты

с папками проблема решилась

а вот объектами загружаемыми с IP такая история: касперский как бы блокирует их для загрузки(всплывает информационное окно) но они оказываются скрытыми в системных и скрытых папках через некоторое время,сканер антивиря их не видит при обычной проверке а только при конкретном указании на файл.

в общем в данное время занимаюсь их поиском...в принципе вреда как такового я не вижу в них(не трафоеды и не логеры), удаляются легко.

Единственная проблема это то что они грузятся с 3-х айпи с частотой около 30минут...

вот я и спрашиваю возможно ли добавить эти адреса в какой нибудь черный список ?

поймаю такое чудо обязательно выложу...все спасибо за помощь)

Ссылка на комментарий
Поделиться на другие сайты

Vitka

покажите отчёт антивируса (аналогичный тому, что выше).

 

 

+

проверьте на virustotal.com файл C:\WINDOWS\TASKMAN.EXE

ссылку на отчёт приложите

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bulef
      От Bulef
      Здравствуйте. По ошибке занёс в карантин безобидный файл и не могу восстановить. Пишет: "Cannot create file: "*". Отказано в доступе." Помогите пожалуйста.

    • Mrak
      От Mrak
      Всем привет!
       
      По работе я составляю множество юридических документов. Общепринятым шрифтом для них является Times New Roman. Подавать документы, написанные шрифтами arial или colibri - не то. Вместе с тем, Times New Roman плохо читается на экране. Или мне кажется? Но наверное не случайно же в браузерах и прочих программах применяются шрифты иного формата.
      Подскажите пожалуйста какой-нибудь аналог Times New Roman, который выглядел бы похоже, но читался с экрана лучше. 
       
      Писать документ изначально на удобном для восприятия шрифте, а перед печатью менять его на Times New Roman неудобно, т.к. слетает форматирование и приходится переделывать весь документ.
    • Ivan A.
      От Ivan A.
      Добрый день. Уже некоторое время замечаю одну странность: Если скачать с официального сайта KVRT, и проанализировать файл через Kaspersky Threat Intelligence Portal, то обнаруживается Trojan.Win32.Agent.sb.
      Но, через некоторое время (10 - 20 мин), если обновить страницу или загрузить файл для анализа еще раз, он уже помечается как безопасный. Спустя несколько часов KVRT на сайте обновляются (новый хэш -> новое обнаружение Trojan), позднее обновляем страницу -> файл безопасен.
       
      анализ KVRT 1


      анализ KVRT 2

       
    • timson74
      От timson74
      Приветствую всех форумчан! Имеется два ноутбука, на которых установлен Kaspersky Anti-virus (KAV) на 2 устр. Лицензия истекает в январе. Собственно, вопрос - какую версию Касперского нужно приобрести, чтобы продлить лицензию на этих двух ноутбуках?
    • Алексей0
      От Алексей0
      Здравствуйте! 
      Возник вопрос по теме безопасности. 
      Будет ли в будующем функционал проверки ссылок(коротких ссылок), файлов(возможно архивов) на наличие потенциальных рисков, на примере Virus total. 
×
×
  • Создать...