Перейти к содержанию

Помогите избавиться от Email-Worm.Win32.Brontok.q


Рекомендуемые сообщения

ничего не выявилось,пусто!

так это хорошо! значит, больше не осталось зловреда и его файлов.

 

удалите те файлы, что проверяли на virustotal и сделайте контрольный лог MBAM.

Ссылка на комментарий
Поделиться на другие сайты

проверьте на virustotal.com

Код

C:\WINDOWS\Temp\powarc1200int.exe

http://www.virustotal.com/file-scan/report...2621-1312454833

 

 

Проверьте на virustotal.com следующие файлы:

Код

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\dungeon siege iii\dungeon siege iii.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\dungeon siege iii\save\save.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\heroes of might and magic v\hammers of fate\Profiles\Profiles.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\heroes of might and magic v\hammers of fate\Profiles\Димас\Димас.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\heroes of might and magic v\Profiles\Profiles.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\heroes of might and magic v\Profiles\Димас\Димас.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\heroes of might and magic v\Profiles\Димас\Saves\Saves.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\heroes of might and magic v — tribes of the east\Profiles\Profiles.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\heroes of might and magic v — tribes of the east\Profiles\Димас\Димас.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\kings bounty crossworlds\kings bounty crossworlds.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\My Games\kings bounty crossworlds\$save\$save.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\shift 2 unleashed\shift 2 unleashed.exe (Malware.Gen) -> No action taken.

c:\documents and settings\маслобоев дмитрий\мои документы\shift 2 unleashed\profiles\profiles.exe (Malware.Gen) -> No action taken.

12 ссылок на результаты проверки приложите.

 

Все удалил!

Ссылка на комментарий
Поделиться на другие сайты

и не забудьте!

После проведённого лечения рекомендуется:

- обновить Internet Explorer до версии 8.0 (даже если им не пользуетесь!)

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

Пока сканируется контрольный лог,хотелось бы задать несколько вопросов:

Дело в том,что есть информация,нужная информация,пораженная этим вирусом,она находится на диске (DVD) и на флэшки.Как безопаснее вылечить эту информацию?И каким образом вылечить информацию с DVD,если фалы на нем,антивирус же не может диск редактировать,следственно,он только обнаружит вирус,но не уничтожит.Как безопаснее сделать,подскажите пожалуста?

И еще один момент,есть второй компьютер с этим вирусов,но на компьютере нет важной информации,хочу отформатировать.Один логический диск,полное форматирование,зловред не выживет?

 

 

 

ЕСЛИ ЭТО ВАЖНО,ТО ВОТ ПРИШЕЛ ОТВЕТ НА МОЙ ЗАПРОС НА ИССЛЕДОВАНИЕ:

Незнаю что важно,скопировал все.

 

Hello,

 

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst. If you are a licensed Kaspersky Lab customer, we recommend that you send the files to be scanned to the Virus Lab, using your profile: https://my.kaspersky.com/en/support/viruslab . This option is available for the Licensed Kaspersky Lab customers only. If you are not a Licensed Kaspersky Lab customer, please use the following link: http://support.kaspersky.com/virlab/helpdesk.html?LANG=en. This link sends your file to the Virus Lab for inspection. All the files submitted for scanning from unregistered addresses are verified in the common queue order.

 

22848-NendangBro.com,

br12333on.exe,

cmd-brontok.exe,

Empty.pif,

kesenjangansosial.exe,

lsass.exe,

RakyatKelaparan.exe,

services.exe,

winlogon.exe - Email-Worm.Win32.Brontok.q

 

At the moment these files are detected with the latest antivirus bases.

 

at1.job,

at2.job,

atwtusb.exe,

bcqr00026.dat,

bcqr00027.dat,

bcqr00028.dat,

bcqr00029.dat,

bcqr00030.dat,

bcqr00031.dat,

mv61xxmm.sys,

mvxxmm.sys

 

These files are in process.

 

bcqr00007.dat,

bcqr00008.dat,

produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.bv

 

These files are already detected by our extended bases as potentially risk programs. See more info about extended databases here: http://www.kaspersky.com/extraavupdates

 

"10/1, 1st Volokolamsky Proezd, Moscow, 123060, RussiaTel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com"

 

Контрольный лог

Сообщение от модератора Mark D. Pearlstone
Удалён блок с информацией об имейле пользователя.

mbam_log_2011_08_04__20_10_35_.txt

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

atwtusb.exe,

mv61xxmm.sys,

mvxxmm.sys

меня интересуют вот эти файлы. если придёт второй ответ, и в них что-то будет - сообщите.

можете проверить их сами на вирустотал.

 

она находится на диске (DVD) и на флэшки.

с флэшкой всё просто. проверьте её Вашим установленным антивирусом (КАВ). если там что-то есть - полечит.

с диском сложнее. если диск неперзаписываемый:

- сбрасываете всё с диска на ЖД - проверяете антивирусом (удалятся только файлы зловреда) - записываете на новый диск. старый выбрасываете.

если перезаписываемый:

- всё то же самое, но диск не выбрасываете, а перепрожигаете после очистки.

 

есть второй компьютер с этим вирусов,но на компьютере нет важной информации,хочу отформатировать.

вариант 1. полечить. создавайте новую тему и... ну, Вы уже знаете :)

вариант 2. отформатить. :-(

полное форматирование,зловред не выживет?

нет.

 

Деинсталлируйте MBAM (потенциально несовместим с КАВ)

 

Internet Explorer 7.0.5730.13

не обновили IE... :)

Ссылка на комментарий
Поделиться на другие сайты

не обновили IE...

Я просто еще не успел! :D Обязательно выполню все советы!

 

вариант 1. полечить. создавайте новую тему и... ну, Вы уже знаете :)

Я думаю я достаточно даром отнял у вас времени,надо иметь совесть :)

 

 

Roman_Five

Выражаю вам огромную благодарность,за время потраченное на проблему чужого человека,за отзывчивость,и что самое главное-оперативность!

Благодаря вам,проблема решена!Еще раз спасибо!

 

Всего вам доброго,успехов!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...