|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите избавиться от Win32.Alman |
|
|
[решено] Помогите избавиться от Win32.Alman
|
Пользователь Сообщения: 105 |
Профиль | Отправить PM | Цитировать
Всё началось с исчезновения всех ехе с компьютера, затем было обнаружено, что после обновления Trend Micro Office Scan (наш корпоративный антивирус), он обнаружил вирус в файлах и закрыл их всех в карантин. Вернул все файлы назад, отключил тренд, запустил Куреит, тот нашел и вылечил файлы, через пол часа проверил, опять всё заражено.
Начал делать всё по правилам. 1. Запустил Куреит в безопасном режиме (Лог приложил) 2. перегрузил, запустил AVZ скрипт 3 - вылетел BSOD, матерился на nvmini.sys 3. перегрузил, запустил AVZ скрипт 2 (лог приложил) 4. запустил AVZ скрипт 3 всё прошло нормально (лог приложил) 5. перегрузил, запустил hijackthis (лог приложил) 6. перегрузил, запустил в безоп. режиме Куреит, тот снова начал находить зараженные файлы |
|
Отправлено: 11:38, 15-04-2008 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать логи ..............
|
Отправлено: 14:03, 15-04-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Dump, у вас файловый вирус, воспользуйтесь этими рекомендациями (лечить до тех пор, пока drweb не перестанет находить вирус). Насколько я помню в win2k3 нет службы восстановления системы, так что, имхо, отключать нечего.
|
------- Отправлено: 14:03, 15-04-2008 | #3 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Он снова появляется, в спешке проверял AVZ со старыми базами, это имеет значение (в плане логов) ? Сейчас пойду проверять заново, может ли быть так, что распространяется вирус по сети ? Потому, что ещё на двух серверах обнаружился он ?
|
Отправлено: 14:15, 15-04-2008 | #4 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
||
Отправлено: 14:33, 15-04-2008 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Dump, c помощью AVZ бесполезно бороться с файловыми вирусами, он хорош в отлове других зловредов, лечите систему до тех пор, пока вирус перестанет обнаруживаться вот ещё рекомендации Как лечить файловый вирус
Для контроля можно ещё потом касперским проверить AVPTool или Kaspersky WebScanner, после этого имеет смысл сделать sfc /sсannow Если есть общедоступные ресурсы (с правом пользователей на запись), можно отключить их на время и проверить компьютеры тех, кто имеет доступ к общим ресурсам сервера. У вас есть ещё FileZilla Server FTP server, его тоже временно лучше отключить, чтобы предотвратить распространение вируса. У вас видеокарта ATI или Nvidia? В автозагрузке - Ati2evxx.dll, в в ядре - nvmini.sys, найдите и проверьте на всякий случай на virustotal.com файлы Цитата:
|
|
------- Последний раз редактировалось Pili, 15-04-2008 в 16:19. Отправлено: 14:52, 15-04-2008 | #6 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
|
||
Отправлено: 15:04, 15-04-2008 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Dump:
Цитата Dump:
Цитата:
|
|||
------- Отправлено: 15:20, 15-04-2008 | #8 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 21:06, 15-04-2008 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать nvmini.sys по логу syscure не имеет цифорвой подписи,
Цитата:
|
|
------- Отправлено: 21:27, 15-04-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите избавиться от порноинформера на рабочем столе. | Jamba | Лечение систем от вредоносных программ | 4 | 26-12-2009 09:43 | |
Не могу избавиться от Win32.HLLM.Beagle | sapfeer | Лечение систем от вредоносных программ | 19 | 29-11-2009 20:00 | |
Помогите избавиться от баннера! | Zhuravleva | Лечение систем от вредоносных программ | 1 | 11-08-2009 14:09 | |
[решено] Net-Worm.Win32.Kido помогите очистить систему | kamapaka | Лечение систем от вредоносных программ | 32 | 14-01-2009 10:56 | |
Разное - [решено] Помогите избавиться от последствия вируса | bl1nk | Лечение систем от вредоносных программ | 8 | 04-01-2008 16:43 |
|