Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.07.2009, 16:50   #1 (ссылка)
Новичок
 
Аватар для TOKAPEB
 
Регистрация: 09.07.2009
Сообщений: 111
Репутация: 0
По умолчанию Обнаружен вирус. Nod 32 не может его удалить!

Вчера, Nod 32 сообщил мне пренеприятную новость: обнаружен вирус. Объект : С\windows\sistem32\termsrv.dll, причина Win32/Spy.Ursnif.A Но удалить не может, очистить тоже. Nod 32 версии 3.0.672.0, базы обновлены сегодя. Поиски в инете говорят, что вирус уже встречался у многих. Советы разные. Вплоть до загрузки в безопасном режиме и удалении данного объекта вручную. Но у меня сомнения - не является данный файл системным, удаление которого приведет к восстановлении ОС вручную.
AVZ скачан, обновлен. virusinfo_syscure.zip находится по ссылке http://webfile.ru/3767246
Прошу вашей помощи в борьбе с данным вирусом!!!
TOKAPEB вне форума  
Старый 11.07.2009, 17:02   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

TOKAPEB,
На сайте www.virustotal.com проверьте этот файл С:\windows\system32\termsrv.dll Для этого нажмите там кнопку "Обзор" и выберите этот файл. Далее нажмите "Отправить файл" Появится сообщение что такой файл проверялся. Вы все равно выполните повторную проверку и сообщите результат.
01pump вне форума  
Старый 11.07.2009, 18:46   #3 (ссылка)
Новичок
 
Аватар для TOKAPEB
 
Регистрация: 09.07.2009
Сообщений: 111
Репутация: 0
По умолчанию

Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, webmaster@hispasec.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.


Вот все что пишет после очередной попытки проверки. Вчера тоже пробывал - но пока результата нет
TOKAPEB вне форума  
Старый 11.07.2009, 20:15   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

TOKAPEB, Хмм странно. У меня доступ и проверка проходят нормально.
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 11.07.2009, 23:37   #5 (ссылка)
Новичок
 
Аватар для TOKAPEB
 
Регистрация: 09.07.2009
Сообщений: 111
Репутация: 0
По умолчанию

http://webfile.ru/3767738 вот!!!
TOKAPEB вне форума  
Старый 11.07.2009, 23:47   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

TOKAPEB, извините. Спрашиваю так для самообразования, а какие симптомы вируса Win32/Spy.Ursnif.A? Сильно мешает? Может проще удалить вирусованный файл и sfc /scannow?
Iljeben вне форума  
Старый 11.07.2009, 23:59   #7 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

TOKAPEB, Так что до сих пор нет доступа к virostotal.com ?
У мну великое подозрение что это файл чист. Просто ложное срабатывание антивиря.
Копию файлика С:\windows\system32\termsrv.dll заархивируйте дважды и мне в личку пришлите (через файлообменник соответственно )
01pump вне форума  
Старый 12.07.2009, 01:23   #8 (ссылка)
Новичок
 
Аватар для TOKAPEB
 
Регистрация: 09.07.2009
Сообщений: 111
Репутация: 0
По умолчанию

Удивительное рядом... при попытке заархивировать данный файл система выдала сообщение - диск переполнен или... уже не помню - загрузился в безопасном режиме- скопировал файл на рабочий стол- загрузился как обычно при попытке заархивировать-файл вообще исчез. Зашел в sistem32 - нажал на termsrv и попытался перенести на рабочий стол.... этот файл исчез и с рабочего стола и из папки sistem32...При попытке просканировать Nod 32 папку sistem32 никаких виросов не обнаружено
TOKAPEB вне форума  
Ads
Старый 12.07.2009, 01:39   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

TOKAPEB, попробуйте выполнить в avz стандартный скрипт №2 и пришлите virusinfo_syscheck.zip
01pump вне форума  
Старый 12.07.2009, 11:30   #10 (ссылка)
Новичок
 
Аватар для TOKAPEB
 
Регистрация: 09.07.2009
Сообщений: 111
Репутация: 0
По умолчанию

http://webfile.ru/placed?id=3768139# выслал. но как я уже говорил данный объект (т.е. С\windows\sistem32\termsrv.dll) вообще исчез... только что сканировал нодом. все чисто.
TOKAPEB вне форума  
Старый 12.07.2009, 11:42   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

хмм... "а был ли мальчик?"
ЗЫ ну не может исчезнуть системный файл Службы сервера терминалов .. .просто исчезнуть. Или NOD его снес или ...

Последний раз редактировалось 01pump; 12.07.2009 в 11:54.
01pump вне форума  
Старый 12.07.2009, 11:56   #12 (ссылка)
Новичок
 
Аватар для LeNoR
 
Регистрация: 04.06.2009
Сообщений: 27
Репутация: 0
По умолчанию

TOKAPEB, в последних обновлениях нода в termsrv.dll видит вирус.
На самом деле никакого вируса не было

---------- Добавлено в 09:59 ---------- Предыдущее сообщение было написано в 09:56 ----------

Если бы файлик остался можно было просто занести его в исключения
LeNoR вне форума  
Старый 12.07.2009, 12:06   #13 (ссылка)
Новичок
 
Аватар для TOKAPEB
 
Регистрация: 09.07.2009
Сообщений: 111
Репутация: 0
По умолчанию

да я вообще не могу понять - termsrv.dl - это системный файл - у вас такой есть или нет!? У меня его сейчас вообще нет.

Цитата:
Сообщение от LeNoR Посмотреть сообщение
TOKAPEB, в последних обновлениях нода в termsrv.dll видит вирус.
На самом деле никакого вируса не было
А что же тогда было?!
TOKAPEB вне форума  
Старый 12.07.2009, 12:07   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

LeNoR, Откуда эта инфа? У меня базы те же самые но детекта не было
01pump вне форума  
Старый 12.07.2009, 12:08   #15 (ссылка)
Новичок
 
Аватар для LeNoR
 
Регистрация: 04.06.2009
Сообщений: 27
Репутация: 0
По умолчанию

TOKAPEB, http://td.unet.by/forum/index.php?showtopic=433
LeNoR вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
может это вирус? Reploid Windows 7 6 05.11.2010 11:07
Вирус! ESET не может удалить. Морфея Безопасность 25 14.10.2010 12:03
NOD 32 не может удалить вирусы GNV Безопасность 8 09.10.2010 19:48
Nod не может удалить Olmarik Wowan Безопасность 2 31.03.2010 12:55
НОД нашел вирус, но удалить не может Andrew_VV Безопасность 61 18.02.2010 23:56
NOD 32 не может удалить или очистить некоторые файлы в системе p@rtizan Безопасность 17 16.02.2010 11:19
При входе в интернет AVAST постоянно сообщает, что обнаружен вирус giza Безопасность 11 07.02.2010 17:15
НОД нашел вирус, но удалить не может alien2 Безопасность 8 30.01.2010 23:34
Висит рабочий стол, может вирус? psvozviy Неисправности, настройка 4 17.01.2010 20:18
Обнаружен вирус, при этом появилась какая-то консолька sirini Безопасность 9 22.12.2009 22:42
обнаружен вирус sviatoslav Безопасность 4 08.05.2009 04:13
Вирус обнаружен. Удалить не получается Dexter Безопасность 3 09.01.2009 11:27


Текущее время: 04:16. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.