Предлагаем вам подписаться на рассылку новостей о публикации новых статей в Базе знаний.

Выберите язык:    Русский  German  Poland  English  
Начало / Борьба с вредоносными программами /  Вирусы и решения

 
Поиск по сайту:  
Как искать? Номер статьи:   
 

Вирусы и решения

В этом разделе Вы найдете информацию о методах борьбы с различными вредоносными программами, которые не могут быть вылечены продуктами Лаборатории Касперского в штатном режиме и требуют дополнительных действий со стороны пользователя, например, изменение системного реестра или использование дополнительной утилиты. Если Вы не нашли интересующую Вас информацию в данном разделе, пожалуйста, отправьте запрос в службу Технической поддержки Лаборатории Касперского, заполнив вебформу HelpDesk.

Как вылечить компьютер от Virus.Win32.Virut.ce
 ID статьи: 2735    Другие языки:  German  Poland  English   Готовится к переводу на:  Francais   Dutch   Italiano   Japan   Română   Español   Sweden     Просмотров за неделю 520    Дата последней модификации статьи 15.12.2009 13:35 Версия для печати

Основной функционал Virus.Win32.Virut.ce - ботнет-клиент. По средствам ботнет-клиента идёт передача информации от вируса, троянской программы. Более подробную информацию о том, что такое ботнет, использование ботнетов, вы можете посмотреть здесь.

Лечение систем, зараженных вредоносными программами Virus.Win32.Virut.ce , производится с помощью утилиты VirutKiller.exe.

 

Лечение зараженной системы


ВниманиеПеред выполнением лечения необходимо отключить функцию восстановления системы.

  • Скачайте архив VirutKiller.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip).

  • Запустите файл VirutKiller.exe.

  • Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения не требуется.

При запуске утилиты без параметров выполняется:

  • Поиск и завершение зловредных потоков.
  • Поиск и снятие перехватов функций:
    • NtCreateFile;
    • NtCreateProcess;
    • NtCreateProcessEx;
    • NtOpenFile;
    • NtQueryInformationProcess.
  • Сканирование файлов на всех жестких дисках и их лечение.
  • Параллельно во время сканирования жестких дисков утилита каждые 10 секунд проверяет исполняемые файлы всех запущенных процессов.
    В случае их обнаружения процессы завершаются, файлы - лечатся.

 

Дополнительные ключи для запуска утилиты из командной строки

-l <имя_файла> - запись отчета в файл.
-v - ведение подробного отчета (необходимо вводить вместе с параметром -l). 
-s - проверка в "тихом" режиме (без вывода консольного окна).
-y - закрытие окна по окончании работы утилиты.
-p <путь_к_каталогу> - проверить определенный каталог.
-r - проверить сменные носители, переносные жесткие диски, подключаемые через USB и FireWire.
-n - проверить flash-накопители.


Признаки заражения

  • Зараженные компьютеры постоянно пытаются обратиться по следующим адресам для получения команд управления:
    • irc.zief.pl;
    • proxim.ircgalaxy.pl.

 

  • Для опытных пользователей: можно отследить перехваты следующих функций почти во всех процессах (с помощью этих перехватов вирус заражает все исполняемые файлы, к которым пытаются обратиться процессы, и внедряет свой код во все вновь запущенные процессы):
    • NtCreateFile;
    • NtCreateProcess;
    • NtCreateProcessEx;
    • NtOpenFile;
    • NtQueryInformationProcess.

Используя, например, программу Rootkit Unhooker



или Gmer:


 




 


 Помогла ли вам предложенная статья?

                       

 Оставить подробный отзыв.

 

Kaspersky Lab

Copyright © 1997 - 2010 Kaspersky Lab
Карта сайта  |   Связаться с нами  |  International Support Service  |  Прислать вирус
Войти в Персональный кабинет  |   Зарегистрироваться  |   FAQ по Персональному кабинету