PDA

Показать полную графическую версию : Вирус, W32/Chimera.A. Инфицирует .exe файлы!


camo
05-09-2009, 13:07
Привет всем!
Что то поискав, не нашел ничего вразумительного, мож иначе называется, требуется помощь.
У меня на компе появился вирус, не знаю откуда взялся, мож с Инета, мож какой архив навредил.
Имя: W32/Chimera.A
Обнаружение названиям: Virus.Win32.Chimera.a
Категория: вредоносные программы
Type: Virus
Платформа: W32
Резюме
W3/Chimera.A является добавлением паразитический вирус файл.
Тело вируса находится на территории двух слоев переменного ключа шифрования.
Chimera.A не имеет другой полезной нагрузки в дополнение к распространению себя.
Это перевод с Инета.
Но вопрос вот в чем - как лечить этот вирус, как от него избавиться?
Подскажите, знающие люди, мож кто ловил такого зверя!

iskander-k
05-09-2009, 13:29
camo, Здравствуйте. Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

camo
07-09-2009, 13:24
Выложите логи в соответствии с этими инструкциями »
Логи прикрепил, немного с опозданием, потому как на работе.
Спасибо!
PS: Перед этим немного почистил систему NOD32 v.2.70.39.

iskander-k
08-09-2009, 00:36
Отключите интернет и локальную сеть если таковая имеется.
Очистите временные файлы.
Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1).
• Скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
• Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
• Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
• Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
• Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой (http://virusnet.info/forum/showthread.php?t=2065) теме.



• Сохраните реестр:
Скачайте ERUNT (http://www.geekstogo.com/forum/index.php?autocom=downloads&showfile=113), установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования -Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://malwarebytes.gt500.org/mbam-rules.exe).

Вы согласно правил проверили систему сканером CureIT ? Утилита знает этот вирус . Должна была вылечить.

Но будет лучше если скачаете LiveCD

Dr.Web LiveCD,Dr.Web LiveCD, (http://www.freedrweb.com/livecd/) позволяет восстановить работоспособность системы, пораженной действиями вредоносных программ. Эта сборка LiveCD не только очистит компьютер от инфицированных и подозрительных файлов, но и попытается вылечить зараженные объекты.




© OSzone.net 2001-2012