Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.59/113: Рейтинг темы: голосов - 113, средняя оценка - 4.59
0 / 0 / 0
Регистрация: 16.10.2009
Сообщений: 3
1

вирус TR/Crypt.XPACK.Gen

16.10.2009, 00:41. Показов 22083. Ответов 6
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте! Мой антивирус Avira не может удалить вирус TR/Crypt.XPACK.Gen. Сделала все, как описано в теме о помощи https://www.cyberforum.ru/viruses/thread49792.htm Что делать дальше? Заранее спасибо!
Вложения
Тип файла: txt info.txt (9.2 Кб, 271 просмотров)
Тип файла: zip virusinfo_syscheck.zip (25.0 Кб, 115 просмотров)
Тип файла: zip virusinfo_syscure.zip (25.4 Кб, 50 просмотров)
Тип файла: zip log.zip (9.3 Кб, 51 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
16.10.2009, 00:41
Ответы с готовыми решениями:

не могу избавится от вируса TR/Crypt.XPACK.Gen ( по номенклатуры Авира) или Win32:Trojan-gen (по номенклатуры Аваста)...
не могу избавится от вируса TR/Crypt.XPACK.Gen ( по номенклатуры Авира) или Win32:Trojan-gen (по...

как удалить TR/Crypt.XPACK.Gen. ?
Здравствуйте. У меня на ноутбуке Avira постоянно обнаруживает вирус TR/Crypt.XPACK.Gen., удаляет...

Подцепил "tr crypt.xpack.gen"
В общем стояла у меня "Avira". Пару недель назад при включении компьютера, начало показывать, что...

TR/Crypt.XPACK.Gen3
Так, дело вот в чем - когда я подключаю модем, проходит мин 10 и появляется очень быстро(очень...

6
Эксперт по компьютерным сетям
3999 / 1578 / 310
Регистрация: 23.06.2009
Сообщений: 5,606
16.10.2009, 07:34 2
В HijackThis пофиксить
Код
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [restorer64_a] C:\WINDOWS\system32\restorer64_a.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [restorer64_a] C:\Documents and Settings\Администратор\restorer64_a.exe
O4 - HKCU\..\Run: [mserv] C:\Documents and Settings\Администратор\Application Data\seres.exe
O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\Администратор\Application Data\svcst.exe
Отключите антивирус и фаервол!!!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{02478D38-C3F9-4efb-9B51-7695ECA05670}');
 QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\tetatet\tetatet.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\acernbm.sys','');
 TerminateProcessByName('c:\documents and settings\Администратор\application data\svcst.exe');
 QuarantineFile('c:\documents and settings\Администратор\application data\svcst.exe','');
 TerminateProcessByName('c:\documents and settings\Администратор\application data\seres.exe');
 QuarantineFile('c:\documents and settings\Администратор\application data\seres.exe','');
 TerminateProcessByName('c:\documents and settings\Администратор\restorer64_a.exe');
 QuarantineFile('c:\documents and settings\Администратор\restorer64_a.exe','');
 TerminateProcessByName('c:\windows\system32\restorer64_a.exe');
 QuarantineFile('c:\windows\system32\restorer64_a.exe','');
 DeleteFile('c:\windows\system32\restorer64_a.exe');
 DeleteFile('c:\documents and settings\Администратор\restorer64_a.exe');
 DeleteFile('c:\documents and settings\Администратор\application data\seres.exe');
 DeleteFile('c:\documents and settings\Администратор\application data\svcst.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','mserv');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer64_a');
 DeleteFile('C:\WINDOWS\system32\regedit.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','restorer64_a');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Опять AVZ, выполнить скрипт
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
файл quarantine.zip выложите на обменник в инете, ссылку мне в ЛС.

Выполнить п. 1 и 3 раздела Диагностика Правил

Логи: virusinfo_syscheck.zip, log.txt, info.txt прикрепите к теме.
0
0 / 0 / 0
Регистрация: 16.10.2009
Сообщений: 3
16.10.2009, 21:32  [ТС] 3
Спасибо за ответ и быстроту!!!
Вложения
Тип файла: zip virusinfo_syscheck.zip (23.9 Кб, 91 просмотров)
Тип файла: zip log.zip (9.1 Кб, 41 просмотров)
0
9715 / 2470 / 52
Регистрация: 06.03.2009
Сообщений: 8,500
16.10.2009, 21:33 4
annagerman05, карантин не надо прикреплять сюда.

Цитата Сообщение от .None Посмотреть сообщение
файл quarantine.zip выложите на обменник в инете, ссылку мне в ЛС.
0
Эксперт по компьютерным сетям
3999 / 1578 / 310
Регистрация: 23.06.2009
Сообщений: 5,606
16.10.2009, 23:14 5
restorer64_a.exe - Trojan.DownLoad.50467
seres.exe - Trojan.Siggen.5279
svcst.exe - Trojan.Siggen.5279

что с проблемами, жалобы есть?

рекомендуется установить Internet Explorer 8, даже если им и не пользуетесь.

это C:\Program Files\Adobe\Reader 8.0\ деинсталируйте или обновите до последней версии Adobe Reader 9.2
0
0 / 0 / 0
Регистрация: 16.10.2009
Сообщений: 3
18.10.2009, 00:30  [ТС] 6
Неа, проблем пока нет, кроме того, что антивирус постоянно выдает сообщения о зараженных файлах. Просто хотелось как бы без вирусов существовать. А что с теми тремя файлами, которые Вы выше перечислили, теперь делать? Или ничего больше, кроме обновлений, не делать?
0
2667 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
18.10.2009, 00:58 7
На какие файлы ругается антивирус?

C:\Documents and Settings\Администратор\tetatet\tetatet.exe
C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ikowin32.exe
Файлы известны?

Запустить AVZ, меню "Файл - Выполнить Скрипт", скопировать нижеуказанный текст, нажать "Запустить"
Код
begin
 QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ikowin32.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив с именем quarantine.zip, отправьте его на FilipFrayWERbigmir.net, где WER = @

Добавлено через 32 секунды
А что с теми тремя файлами, которые Вы выше перечислили
Удалены скриптом.
0
18.10.2009, 00:58
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
18.10.2009, 00:58
Помогаю со студенческими работами здесь

TR/Crypt.XPACK.Gen2 + avkill + папки ярлыки на сменных носителях.
Ситуация такова: комп родителей - пока меня не было пошли проблемы с интернетом (у нашего...

APPL/NirCmd.2 и TR/Crypt.Gen
Здравствуйте, помогите, Avira находит то APPL/NirCmd.2 то TR/Crypt.Gen но ничего неделает с ними....

не могу справиться с TR/crypt.PEPM.gen
Пользуюсь Авирой, постоянно напоминает мне об обнаружении вируса TR/crypt.PEPM.gen в разных папках,...

Вирус VBS:Malware-gen
Здравствуйте. Со вчерашнего дня стало регулярно выскакивать предупреждение от Аваста. Скрин...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru