Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.59/113: Рейтинг темы: голосов - 113, средняя оценка - 4.59
0 / 0 / 0
Регистрация: 16.10.2009
Сообщений: 3
1

вирус TR/Crypt.XPACK.Gen

16.10.2009, 00:41. Показов 22285. Ответов 6
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте! Мой антивирус Avira не может удалить вирус TR/Crypt.XPACK.Gen. Сделала все, как описано в теме о помощи https://www.cyberforum.ru/viruses/thread49792.htm Что делать дальше? Заранее спасибо!
Вложения
Тип файла: txt info.txt (9.2 Кб, 271 просмотров)
Тип файла: zip virusinfo_syscheck.zip (25.0 Кб, 115 просмотров)
Тип файла: zip virusinfo_syscure.zip (25.4 Кб, 50 просмотров)
Тип файла: zip log.zip (9.3 Кб, 51 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
16.10.2009, 00:41
Ответы с готовыми решениями:

не могу избавится от вируса TR/Crypt.XPACK.Gen ( по номенклатуры Авира) или Win32:Trojan-gen (по номенклатуры Аваста)...
не могу избавится от вируса TR/Crypt.XPACK.Gen ( по номенклатуры Авира) или Win32:Trojan-gen (по номенклатуры Аваста)...

как удалить TR/Crypt.XPACK.Gen. ?
Здравствуйте. У меня на ноутбуке Avira постоянно обнаруживает вирус TR/Crypt.XPACK.Gen., удаляет его и обнаруживает снова в другом файле с...

Подцепил "tr crypt.xpack.gen"
В общем стояла у меня "Avira". Пару недель назад при включении компьютера, начало показывать, что обнаружен вирус "tr...

6
Эксперт по компьютерным сетям
4348 / 1678 / 335
Регистрация: 23.06.2009
Сообщений: 5,956
16.10.2009, 07:34 2
В HijackThis пофиксить
Code Скопировано
1
2
3
4
5
6
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [restorer64_a] C:\WINDOWS\system32\restorer64_a.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [restorer64_a] C:\Documents and Settings\Администратор\restorer64_a.exe
O4 - HKCU\..\Run: [mserv] C:\Documents and Settings\Администратор\Application Data\seres.exe
O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\Администратор\Application Data\svcst.exe
Отключите антивирус и фаервол!!!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Code Скопировано
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{02478D38-C3F9-4efb-9B51-7695ECA05670}');
 QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\tetatet\tetatet.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\acernbm.sys','');
 TerminateProcessByName('c:\documents and settings\Администратор\application data\svcst.exe');
 QuarantineFile('c:\documents and settings\Администратор\application data\svcst.exe','');
 TerminateProcessByName('c:\documents and settings\Администратор\application data\seres.exe');
 QuarantineFile('c:\documents and settings\Администратор\application data\seres.exe','');
 TerminateProcessByName('c:\documents and settings\Администратор\restorer64_a.exe');
 QuarantineFile('c:\documents and settings\Администратор\restorer64_a.exe','');
 TerminateProcessByName('c:\windows\system32\restorer64_a.exe');
 QuarantineFile('c:\windows\system32\restorer64_a.exe','');
 DeleteFile('c:\windows\system32\restorer64_a.exe');
 DeleteFile('c:\documents and settings\Администратор\restorer64_a.exe');
 DeleteFile('c:\documents and settings\Администратор\application data\seres.exe');
 DeleteFile('c:\documents and settings\Администратор\application data\svcst.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','mserv');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer64_a');
 DeleteFile('C:\WINDOWS\system32\regedit.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','restorer64_a');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Опять AVZ, выполнить скрипт
Code Скопировано
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
файл quarantine.zip выложите на обменник в инете, ссылку мне в ЛС.

Выполнить п. 1 и 3 раздела Диагностика Правил

Логи: virusinfo_syscheck.zip, log.txt, info.txt прикрепите к теме.
0
0 / 0 / 0
Регистрация: 16.10.2009
Сообщений: 3
16.10.2009, 21:32  [ТС] 3
Спасибо за ответ и быстроту!!!
Вложения
Тип файла: zip virusinfo_syscheck.zip (23.9 Кб, 91 просмотров)
Тип файла: zip log.zip (9.1 Кб, 41 просмотров)
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
16.10.2009, 21:33 4
annagerman05, карантин не надо прикреплять сюда.

Цитата Сообщение от .None Посмотреть сообщение
файл quarantine.zip выложите на обменник в инете, ссылку мне в ЛС.
0
Эксперт по компьютерным сетям
4348 / 1678 / 335
Регистрация: 23.06.2009
Сообщений: 5,956
16.10.2009, 23:14 5
restorer64_a.exe - Trojan.DownLoad.50467
seres.exe - Trojan.Siggen.5279
svcst.exe - Trojan.Siggen.5279

что с проблемами, жалобы есть?

рекомендуется установить Internet Explorer 8, даже если им и не пользуетесь.

это C:\Program Files\Adobe\Reader 8.0\ деинсталируйте или обновите до последней версии Adobe Reader 9.2
0
0 / 0 / 0
Регистрация: 16.10.2009
Сообщений: 3
18.10.2009, 00:30  [ТС] 6
Неа, проблем пока нет, кроме того, что антивирус постоянно выдает сообщения о зараженных файлах. Просто хотелось как бы без вирусов существовать. А что с теми тремя файлами, которые Вы выше перечислили, теперь делать? Или ничего больше, кроме обновлений, не делать?
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
18.10.2009, 00:58 7
На какие файлы ругается антивирус?

C:\Documents and Settings\Администратор\tetatet\tetatet.exe
C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ikowin32.exe
Файлы известны?

Запустить AVZ, меню "Файл - Выполнить Скрипт", скопировать нижеуказанный текст, нажать "Запустить"
Code Скопировано
1
2
3
4
begin
 QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ikowin32.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив с именем quarantine.zip, отправьте его на FilipFrayWERbigmir.net, где WER = @

Добавлено через 32 секунды
А что с теми тремя файлами, которые Вы выше перечислили
Удалены скриптом.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
18.10.2009, 00:58
Помогаю со студенческими работами здесь

TR/Crypt.XPACK.Gen3
Так, дело вот в чем - когда я подключаю модем, проходит мин 10 и появляется очень быстро(очень быстро закрывается) прога какаято и...

TR/Crypt.XPACK.Gen2 + avkill + папки ярлыки на сменных носителях.
Ситуация такова: комп родителей - пока меня не было пошли проблемы с интернетом (у нашего провайдера это регулярно), они позвонили в...

APPL/NirCmd.2 и TR/Crypt.Gen
Здравствуйте, помогите, Avira находит то APPL/NirCmd.2 то TR/Crypt.Gen но ничего неделает с ними. Еще два файла дошлю

не могу справиться с TR/crypt.PEPM.gen
Пользуюсь Авирой, постоянно напоминает мне об обнаружении вируса TR/crypt.PEPM.gen в разных папках, удаляю, но через некоторое время снова...

Вирус VBS:Malware-gen
Здравствуйте. Со вчерашнего дня стало регулярно выскакивать предупреждение от Аваста. Скрин прилагаю. Не расскажете, какая задача у...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему

Редактор формул (кликните на картинку в правом углу, чтобы закрыть)
Новые блоги и статьи
Осваиваем Kubernetes: Подробная шпаргалка
Mr. Docker 15.03.2025
Kubernetes — это открытая платформа для автоматизации развертывания, масштабирования и управления контейнеризированными приложениями. Он был создан для решения проблем, с которыми сталкиваются. . .
Лучшие PHP REST API фреймворки
Jason-Webb 15.03.2025
Современные PHP REST API фреймворки предлагают большой набор функциональности: от автоматической валидации данных и управления маршрутизацией до генерации документации и интеграции с различными. . .
Многопоточность в Java с Project Loom: виртуальные или обычные потоки
Javaican 15.03.2025
Многопоточность всегда была одноим из основных элементов в разработке современного программного обеспечения. Она позволяет приложениям обрабатывать несколько задач одновременно, что критично для. . .
Что нового в Swift 6 и особенности миграции
mobDevWorks 15.03.2025
Swift 6 — это новый крупный релиз языка программирования от Apple, анонсированный на WWDC 2024. Если вы следили за эволюцией Swift, то наверняка заметили, что многие значимые возможности, которые. . .
Вопросы на собеседовании по Android
mobDevWorks 14.03.2025
По данным статистики, Android занимает более 70% мирового рынка мобильных операционных систем, что делает платформу привлекательной как для начинающих разработчиков, так и для опытных профессионалов. . . .
Лучшие игровые движки для Python
py-thonny 14.03.2025
Python обеспечивает разработчиков игр мощными движками и фреймворками, которые позволяют воплотить практически любую идею — от простой аркады до визуального романа с разветвленным сюжетом. Главное. . .
Бессерверный JavaScript: Разработка масштабируемых API с AWS Lambda
run.dev 14.03.2025
Но что такое бессерверные вычисления на самом деле? По сути, это модель облачных вычислений, где разработчик фокусируется исключительно на создании бизнес-логики, не тратя время на настройку. . .
Безопасность кода в C++26: Менеджеры ресурсов и висячие ссылки
NullReferenced 14.03.2025
C++ всегда был языком, предоставляющим разработчикам большие возможности и гибкость, но вместе с тем требующим ответственности. Одной из самых коварных проблем даже для опытных программистов остаются. . .
smart-agent proper interface settings (2025)
jigi33 14.03.2025
Smart-agent proper interface settings (mart 2025). (see screenshots to look at "Etalon" ARM)
Продвинутые настройки JVM
Javaican 14.03.2025
Стандартные параметры запуска JVM хороши для повседневной разработки, но совершенно недостаточны для высоконагруженных систем. Представьте, что вы запускаете финансовую платформу, обрабатывающую. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru
Выделить код Копировать код Сохранить код Нормальный размер Увеличенный размер