PDA

Показать полную графическую версию : [решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft


Serval
09-04-2009, 18:09
При запуске средства удаления вредоносных программ Microsoft обнаружен, но не удален "Worm:Win32/Bagle.gen!C". Касперский с последними обновлениями баз никак не реагирует. Пробывал запускать CureIt в безопасном режиме, возникает ошибка. Симптомов, описанных на virusinfo для данного червя, я не обнаружил.

Pili
09-04-2009, 18:35
Serval, Здравствуйте. В каком файле обнаруживается Worm:Win32/Bagle.gen!C?
Сureit в обычном режиме запускается? (необходимо отключить антивирус касперского)
Поищите и проверьте на virustotal.com
C:\DOCUME~1\Serval\LOCALS~1\Temp\Eps_Reg.exe
C:\PROGRA~1\SCARABAY\scielib.dll
Запустите HiJackThis (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe), нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".

Скачайте Malwarebytes' Anti-Malware здесь (http://malwarebytes.gt500.org/mbam-setup.exe), здесь (http://www.besttechie.net/mbam/mbam-setup.exe), здесь (http://www.malwaresupport.com/mbam/program/mbam-setup.exe) или здесь (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe). Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Serval
09-04-2009, 21:59
Worm:Win32/Bagle.gen!C обнаруживается в C:\DOCUME~1\Serval\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 5.lnk.
CureIt не запускается в обычном режиме так же (касперский отключен).
Все остальные процедуры сделал, отчет Malwarebytes' Anti-Malware прилагаю.

Pili
10-04-2009, 07:58
Поищите и проверьте на virustotal.com
C:\DOCUME~1\Serval\LOCALS~1\Temp\Eps_Reg.exe
C:\PROGRA~1\SCARABAY\scielib.dll »
Что с результатами проверки?
Worm:Win32/Bagle.gen!C обнаруживается в C:\DOCUME~1\Serval\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 5.lnk. »
Dероятно это просто фолс, на virustotal.com проверяли? Можете отправить файл на newvirus@kaspersky.com в архиве с паролем virus




© OSzone.net 2001-2012