Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Флэш вирус OlalaTheWorld (http://www.tehnari.ru/f35/t14011/)

SoloWing 13.08.2008 13:31

Флэш вирус OlalaTheWorld
 
Перетащил на своей флешке с чужого компа вирус.
Результат - сам файл с именем fun.exe в директории C:\WINDOWS\system\ (файл весит 57*344 байт), в процессах висит Fun.exe. На флешке заражен авторан (CureIt это показал), и в каждой папке, распологающейся на флешке повляется *.exe файл с таким же названием как у папки, даже иконка такая же как у папок, только отличается немного.
Вручную файл не удаляется, пишет что файл защищен(это потому что он запущен)
Из процесов он удаляется, но где то через секнуду-две появляется, пробовал за этот промежуток удалить файл, удаляется...но тут же появляется вместе с запущенным процессом.
Из антивирусов пока пробовал только CureIt, который удаляет файл, но это безполезно, файл опять появляется, и Flashcontrol, который вобще ничего не нашел.
Помогите пожалуйста избавится от этой заразы.((

bubuka 13.08.2008 13:38

прогнать комп антивирусом в безопасном режиме
если не поможет - тогда тотальное форматирование

AlexZir 13.08.2008 14:07

Попробуйте AVZ с включенным расширенным мониторингом и драйвером защиты.

SoloWing 14.08.2008 04:18

Уф, все! Победил! :)
AlexZir, огромное спасибо за совет! Очень полезный антивирус, сейчас помог, и в будущем поможет.
Вобще я удалял "экскременты", т.е. файлы, созданные этим вирем, потом поставил на сканинг, а параллельно наткнулся на форуме скрипт для AVZ, специально для этого вируса. Честно, стало обидно, что все так легко решается, а ты все ручками из всех папок удаляешь.

Кому нужен скрипт:
Цитата:

Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('SocksA.exe','');
 QuarantineFile('C:\WINDOWS\system32\WinSit.exe','');
 QuarantineFile('C:\WINDOWS\system\Fun.exe','');
 QuarantineFile('C:\WINDOWS\inf\Other.exe','');
 QuarantineFile('C:\WINDOWS\dc.exe','');
 QuarantineFile('C:\WINDOWS\SVIQ.EXE','');
 QuarantineFile('C:\WINDOWS\AGRSMMSG.exe','');
 QuarantineFile('C:\WINDOWS\system32\config\Win.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\Wbutton.sys','');
 DeleteFile('C:\WINDOWS\system32\config\Win.exe');
 DeleteFile('C:\WINDOWS\SVIQ.EXE');
 DeleteFile('C:\WINDOWS\dc.exe');
 DeleteFile('C:\WINDOWS\inf\Other.exe');
 DeleteFile('C:\WINDOWS\system\Fun.exe');
 DeleteFile('C:\WINDOWS\system32\WinSit.exe');
 DeleteFile('SocksA.exe');
 BC_ImportALL;
 ExecuteRepair(6);
 ExecuteRepair(8);
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.


AlexZir, еще раз спасибо. :)

Rizon 06.10.2009 21:37

Цитата:

Сообщение от SoloWing (Сообщение 114385)
Уф, все! Победил! :)
AlexZir, огромное спасибо за совет! Очень полезный антивирус, сейчас помог, и в будущем поможет.
Вобще я удалял "экскременты", т.е. файлы, созданные этим вирем, потом поставил на сканинг, а параллельно наткнулся на форуме скрипт для AVZ, специально для этого вируса. Честно, стало обидно, что все так легко решается, а ты все ручками из всех папок удаляешь.

Кому нужен скрипт:

AlexZir, еще раз спасибо. :)

Можешь поподробнее обьяснить как избавится от этого вируса??!!!!

Xploit 06.10.2009 21:45

качай сканер - Download / Скачать
и запускай там скрипт как написано в 4 посте. делать это надо в безопасном режиме. Еще можешь провериться вот этим - Kaspersky Virus Removal Tool Download

Paxa 06.10.2009 23:06

Цитата:

Сообщение от Xploit (Сообщение 248557)
качай сканер - Download / Скачать
и запускай там скрипт как написано в 4 посте. делать это надо в безопасном режиме. Еще можешь провериться вот этим - Kaspersky Virus Removal Tool Download

Я скачал и когда открываю 3-5 сек и прога закрывается!!

СтеклышеК 07.10.2009 00:19

Цитата:

*.exe файл с таким же названием как у папки
очень уж похоже на винфайл, простой вирус, удаляется всем что только сейчас есть. А вот то что теперь он Fun.exe скорее всего его обновили :) хотя в истории этого вируса я не разбирался. Если у вас появился этот вирус, значит антивируса у вас нет вовсе.

Цитата:

Я скачал и когда открываю 3-5 сек и прога закрывается!!
Файл правильно скачался, без осложнений?

Eli 07.10.2009 01:35

попробуйте курейтом ,в безопасном режиме.

TheX3 23.01.2010 14:30

Не работает Айпод, Айфон, внешний жесткий диск
 
Добрый день.
Столкнулся с проблемой! Прошу помочь в ней разобраться!
Комп не видит некоторые USB устройства,например, он видит флешку,мышку,камеру,модем, и многое другое,но не видит ipod,iphone, внешний жесткий диск hp.
Переустанавливал винду, не помогает. Стояла и ХП, и 7ка .
Как можно решить (или обойти) эту проблему ?


Часовой пояс GMT +4, время: 18:03.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.