Перейти к содержимому


Фото
- - - - -

Атакован!!! Dr.Web не работает!!!


  • Please log in to reply
31 ответов в этой теме

#1 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 01:32

С инета Dr.Web заблокировал рекл. прог-му, через 2 сек выкинуло из системы.Проверил Dr.Web, он ничего не нашел,хотел обновить куреит, при подключении к сети выкидывает из системы. я сам обнаружил вирус, попытался удалить, сначала получилось.После опять попытался закачать КУРЕИТ, зарубило Dr.Web, теперь при запуске сканера выкидывает из системы.Help! Срочно.
лог не сохранился,

#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2008 - 02:41

Что за вирус был обнаружен? Имя файла и как детектится на вирустотале? Лог Hijsack и RKU бы посмотреть...

#3 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 03:34

В диспетчере задач отображается как !start или _start , вот где его у себя САМ нашел C:WINDOWSPrefetch!START.EXE-0E75FC09.pf.
Говорю же лог не могу найти, вирус блокирует поиск и ВЕБа, и сети.
Установил файрвол, помогло, но постоянно атакует.

#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2008 - 03:45

*.pf - это не вирус. Качай HiJackthis и RKU, делай логи ими. Тогда и будет разговор, иначе толку ноль. Ну ищи файл start.exe и шли его в вирлаб, тоже дело хорошее :-)

#5 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 04:48

Поиск блокируется. Свежим Куреитом проверил- ноль. В смысле-Качай HiJackthis и RKU, не знаю про них, есть ссылка?

#6 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 05:05



#7 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 05:06

тема закрыта.Trojan.Win32.agent.aaks ( swiwnsrs.sys)
и еще
Trojan.Win32.dtray.a-этот еще обидности наговорил >:(

#8 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 05:14

RKU

#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2008 - 11:37

Используйте FAR. Там и поиск будет нормальный, и скрытые файлы видно. Лог RKU странный какой-то :-( Там должна быть кнопка или вкладка Report, надо на нее жать.

Короче, высылайте в вирлаб файлы start.exe, RBRJBBRJ.exe. RBRJBBRJ.exe еще и реестра надо убрать, странный он мне кажетсо...

#10 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 13:36

Я FARом как-то не пользовался :-( он из архива распаковывается кажется, я их выслал в вирлаб. start.exe не могу найти.

#11 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 13:39

Нет здесь FAR. ПК не мой:(

#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2008 - 13:39

Воспользуйтесь, удобная штука. Ищет файлы хорошо, показывает расширения, имеет массу других плюсов.
Если файлы выслали - остается только ждать.

Кстати вопрос: выкинуло из системы - это винда ушла на перезагрузку?

#13 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2008 - 13:41

Скачать и поставить - проблем-то? Поищите, кстати, файлики с именами braviax.exe и figaro.sys. Найдете - шлите в вирлаб.

#14 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 14:14

Да, винда пререзагрузилась. отключил перезагрузку, там на синем экране видел что-то типа damp и minidamp

#15 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 15:10

Никаких, кроме _start.exe не нашел, его в архиве я утром послал в вирлаб.
Сейчас он в дисперчере(в FARe) как_TOTAL.EXE, но его FAR не находит, в C:WINDOWSsystem32configsystemprofileLocal SettingsTemporary Internet FilesContent.IE5 и в C:Documents and SettingsDefault UserLocal SettingsTemporary Internet FilesContent.IE5 какие-то архивы, ФАР их не может проверить, выдает ошибку.Так архивы не видно. только папки и файл "index.dat"

#16 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2008 - 15:12

Так и не ответа? Какой номер тикета?

#17 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 15:23

ticket=B79C-0831,
Cейчас еще раз отправил через"послать вирус"

#18 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Август 2008 - 15:31

Какой-то странный номер... Это вы в саппорт слали или "прислать вирус"?

#19 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 15:32

Сейчас посмотрел, я утором скорее всего отправлял файлы типа-!START.EXE-0E75FC09.pf :(
Сейчас точно послал _START.EXE и еще там _START.dat

#20 GID

GID

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 23 Август 2008 - 15:34

я вобще-то и туда и туда слал, от "прислать вирус" тоже автом. ответ приходил.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых