Перейти к содержанию

проблема с сетевым вирусом


Рекомендуемые сообщения

стоит КАВ 11 осталось 196 дней, он этот вирус видит, но вылечить не может.

скачал авз - его сразу заразило,

скрин удаленных из КАВ прилагаю,

ремувол тул ненашел ничего :happybirth: (хотя учитывая, что КАВ все на карантин поместил и не удивительно)

АВЗ-шка наша Growl-файл, но он был установлен еще 1-2 года назад и при работающем касперском, который не выявил в проге отклонений

post-19389-1356924753_thumb.jpg

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

скачал авз - его сразу заразило,

как Вы это выяснили?

 

он этот вирус видит, но вылечить не может.

папки на скрине - открыты по сети на полный доступ?

Ссылка на комментарий
Поделиться на другие сайты

как Вы это выяснили?

сразу после запуска утилиты - КАВ 11 высветил красное окошечко с информацией о заражении данного файла,

помещении avz.ЕХЕ фала на карантин )) и предложением удалить файл без лечения

папки на скрине - открыты по сети на полный доступ?

неа.

на другом компе установлен КАВ 12 и проблем с таким типом вируса небыло

также заметил в играх находятся файлы - архивы с названием папок, ярлыки на эти папки и скрытые файлы 0Кб с именами "К?.dat" или без расширения

вот ответ по тем файлам из ВИРЛАБа:

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. Если Вы являетесь Лицензионным пользователем продуктов Лаборатории Касперского, рекомендуем Вам воспользоваться личным кабинетом для отправки файлов на проверку в вирусную лабораторию: https://my.kaspersky.com/ru/support/viruslab. Данная возможность была специально предусмотрена для удобства Лицензионных Пользователей наших продуктов. Если Вы не являетесь Лицензионным пользователем продуктов Лаборатории Касперского, Вы можете воспользоваться формой : http://support.kaspersky.ru/virlab/helpdesk.html для отправки файла на проверку в вирусную лабораторию. Запросы на проверку файлов, отправленные не с перечисленных выше форм, будут обработаны в порядке очереди.

 

khr,

kht,

khv,

khw,

khx,

khy,

lad

 

Файлы нулевой длины.

 

petoiq.exe

 

Файл в процессе обработки

 

 

P.S.: раньше на компе стоял интернет-банк использующий эксплорер 8 для входа и работы.

Изменено пользователем B0MBJACK
Ссылка на комментарий
Поделиться на другие сайты

Компьютер, на котором эти файлы появляются, входит в локальную сеть? Если так, то нужно искать компьютер, который спамит на другие

Ссылка на комментарий
Поделиться на другие сайты

Компьютер, на котором эти файлы появляются, входит в локальную сеть? Если так, то нужно искать компьютер, который спамит на другие

так в том то и дело, что этот ноут единственный в сетке, который заражен. отключать от сетки пробовал - утром всех червей поймает, а вечером снова тревогу трезвонит КАВ

Ссылка на комментарий
Поделиться на другие сайты

сразу после запуска утилиты - КАВ 11 высветил красное окошечко с информацией о заражении данного файла, помещении avz.ЕХЕ фала на карантин )) и предложением удалить файл без лечения

насколько я понимаю, кис спросил у Вас о скрытой загрузке драйвера... :happybirth:

 

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Ссылка на комментарий
Поделиться на другие сайты

насколько я понимаю, кис спросил у Вас о скрытой загрузке драйвера...

в том то и дело что окошко о скрытой загрузке зеленого цвета а это красного было да и другие появляются (красные окна). да и не КИС у меня а простой КАВ 2011на этом ноуте, на другой машине в сети стоит КИС 2012.

комбофикс сделаю, но только после окончания полной работы полного сканирования ( примерно через 9 часов).

так что отдыхайте пока, матера ))

завтра к 12-14 напишу чем дело кончилось у Антивируса Касперского и комбофикса

Ссылка на комментарий
Поделиться на другие сайты

но только после окончания полной работы полного сканирования

Вы бы перед полной проверкой удалили Kaspersky Virus Removal Tool...

Ссылка на комментарий
Поделиться на другие сайты

Вы бы перед полной проверкой удалили Kaspersky Virus Removal Tool...

хы, так он тоже удалился сразу после перезагрузки а запускал я его с удаленного компа.

чичаскомбой продусь и прицеплю логи

Ссылка на комментарий
Поделиться на другие сайты

не знаб чего с комбой такого, но я его уже раз 5 запускл, а он мне так лог и не сделал, хотя все 50 шагов прошли. на диске его тоже так и не появилось - файла combofix.txt. а есть друго способ сделать этот лог? может через авз?

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

выполните

http://defendium.info/showthread.php/314-С...мых-уязвимостей

 

заражения повторяются?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • Couita
      Автор Couita
      Здравствуйте!
      Файл troubleshoot.exe из папки Касперского ничего не делает, при попытке запустить (через Касперского и вручную) ни к чему не приводит. Окно UAC появляется о том что пытаюсь открыть, нажимаю что согласен, и ничего далее.

    • warnix
      Автор warnix
      здравствуйте, недавно столкнулся с такой проблемой,что при открытии программ вылезает ошибка(я прикрепил фото)
      есть подозрение что это вирус или просто ошибка виндовс
      пробовал запускать разные антивирусы(Kaspersky, dr web cureit) они также не запускаются, абсолютно никакие программы не запускаются, кроме нескольких игр и системных приложений, в диспетчере задач есть много подозрительных процессов, в автозагрузке есть файл steam у которого отсутствует издатель, а открыть расположение файла не получается, хочу попробовать решить эту проблему без переустановки виндовс, на это есть причины

×
×
  • Создать...