Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Genome.vgpo

Ответить
Настройки темы
[решено] Genome.vgpo

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте! Я в панике. У меня сеть примерно 50 пк,домен. На всех пк каспер,обновляется каждый день. Сегодня началась пляска. На всех пк выскакивает троян Genome.vgpo, причём имя файла заразы всегда разное. Я даже не знаю что делать. Касперские его рубит,перезагружает комп,потом через час полтора,опять выскакивает. С чего вообще начать? Как избавиться от гадости?! Очень нужна помощь!!!

Отправлено: 16:11, 23-08-2012

 

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar info.rar
(7.9 Kb, 0 просмотров)
Тип файла: rar log.rar
(8.4 Kb, 2 просмотров)

4-5 раз за день вылетает.

Отправлено: 16:43, 24-08-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


не могу загрузить логи avz. Сссылки с файлопомойки.
http://narod.ru/disk/59910184001.779...check.zip.html
http://narod.ru/disk/59910234001.4c2...scure.zip.html

Отправлено: 16:47, 24-08-2012 | #12


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Точно KIDO.

Ознакомьтесь, выполните:

http://safezone.cc/forum/showthread.php?t=491

Затем:
  1. Загрузите GMER по одной из указанных ссылок:
    Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
  2. Временно отключите драйверы эмуляторов дисков.
  3. Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши).
  4. Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
  5. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
    • Sections
    • IAT/EAT
    • Show all
  6. Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
  7. Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
  8. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  9. Подробную инструкцию читайте в руководстве

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:03, 24-08-2012 | #13


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так это на всех машинах и серверах надо сделать? Не получится,что на одной машине пролечу,потом на вторую пойду,а на первой он опять появится?))

kk утилитой прогонял,ничего не обнаружено!(

Отправлено: 18:59, 24-08-2012 | #14


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Обновления ставить и пароли менять это на всех машинах и по-очереди лечить то же.

Есть утилита CureNet от DrWeba, для сетевого лечения, но она платная.

-------
Лечение через PM не провожу.


Отправлено: 19:09, 24-08-2012 | #15


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата sahaha:
ничего не обнаружено! »
Логи сделайте
Цитата alex_sev:
Затем:
Загрузите GMER по одной из указанных ссылок: »

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:02, 24-08-2012 | #16


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar lofGMER.rar
(2.9 Kb, 3 просмотров)

Вот лог после GMER.

Отправлено: 09:41, 27-08-2012 | #17


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Это пока на одном пк! Вы не ответили "Не получится,что на одной машине пролечу,потом на вторую пойду,а на первой он опять появится?"

Отправлено: 09:41, 27-08-2012 | #18


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Если будут установлены ВСЕ обновления от Microsoft и уязвимых программ - таких как Java, FlashPlayer. Сменены пароли на сложные, вроде hfgKLH*76!~G пользователи будут работать под ограниченными учетками - то не появится.

Кстати сейчас нашел для Вас триальный сетевой сканер - попробуйте запросить http://www.sophos.com/en-us/products.../download.aspx

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится yhyyiqsr.exe случайное имя утилиты (gmer)
Код: Выделить весь код
yhyyiqsr.exe -del service wsxmsh
yhyyiqsr.exe -del reg "HKLM\SYSTEM\CurrentControlSet\services\wsxmsh"
yhyyiqsr.exe -del reg "HKLM\SYSTEM\ControlSet003\services\wsxmsh"
yhyyiqsr.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

-------
Лечение через PM не провожу.


Отправлено: 10:43, 27-08-2012 | #19


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar logGMER.rar
(3.1 Kb, 2 просмотров)

Опять вылез,новый лог!

Отправлено: 13:11, 27-08-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Genome.vgpo

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход