Перейти к содержанию
Serge

Virus.Win32.Grum.a

Recommended Posts

Serge

Уважаемые борцы с вирусами!

Подскажите как удалить subj (Virus.Win32.Grum.a) с моего компьютера.

AVP 6 каждую минуту радостно сообщает, что объект winlogon.exe/winlogon.exe не вылечен.

Советы на форуме касперского тоже не помогли http://forum.kaspersky.com/index.php?showtopic=34176 :(

В обычном режиме AVZ глючит. В safe mode скрипт с сайта выполняется. Но в папке Quarantine ничего не появляется и вирус не лечится.

Что делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Пробовали полечить компьютер в save mode Касперским?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Уважаемые борцы с вирусами!

Подскажите как удалить subj (Virus.Win32.Grum.a) с моего компьютера.

AVP 6 каждую минуту радостно сообщает, что объект winlogon.exe/winlogon.exe не вылечен.

Советы на форуме касперского тоже не помогли http://forum.kaspersky.com/index.php?showtopic=34176

В обычном режиме AVZ глючит. В safe mode скрипт с сайта выполняется. Но в папке Quarantine ничего не появляется и вирус не лечится.

Что делать?

В понедельник выйдет исправленная версия AVZ. По крайней мере, так обещал О. Зайцев. Как только вы скачаете исправленную версию AVZ, выполните правила. Только сразу предупреждаю, что все программы (icq, браузеры и т.п.) во время выполнения правил должны быть закрыты.

Удачи, ждем ваши логи здесь.

P.S. Пункт 1 правил (выполняйте по совету vaber в Safe Mode) и пункт 2 можете выполнить уже сейчас не дожидаясь появления AVZ (базы антивируса и DrWeb Cure-IT должны быть свежими).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Обновилась русскоязычная версия AVZ - пофиксен ряд багов, которые вылезли в ходе тестирования.

...в окне "О программе" выводится "4.24 r2" - где r - Release, цифра - номер релиза

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

А где можно скачать? На сайте у Олега в новостях ничего про это нет :roll:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

просто с офф сайта качать её..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
А где можно скачать? На сайте у Олега в новостях ничего про это нет

http://www.z-oleg.com/secur/avz/download.php

Только там. Обновление из программы не сработает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Дак а почему Олег нигде об этом не написал официально? Я б например если тут на форуме не услышал, то никогда и не узнал бы что есть какое обновление для версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

на вирус инфо в бета тестировании писал=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Аа понял, спасибо :-) Я просто думал, что будет какая-то официальная новость на главной странице :-) Потому что если бы вы не сказали - ни за что бы не подумал, что там уже лежит обновленный дистрибутив по той же самой ссылке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Последнее время стали появлятьа какие-то странный файлы, упакованные стремным пакером, запускающимся через tls коллбэки - соответственно эмуляторы всех популярных продуктов просасывали моментально. Распаковщик к пакеру я сделал (TLPack), под ним во всех самплах оказался Virus.Win32.Grum. Я уж грешным делом подумал что это компонент вируса, и собирался по примеру доктора веба задетектить этот "пакер" как грум, но вруг стал обнаружвать этот пакер на старых(!) ботах и даунлоадерах - видать кто-то приторговывает пакером по принципу "три вебмани за чистяк".

Будьте бдительны - оригинальные файлы на невооруженный взгляд выглядят как убитые вусмерть, и многие их уже скидывали в крэп.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

угу. (Файл D:Downloadswinlogon.exe//TLPack, обнаружено: вирус 'Virus.Win32.Grum.a')

А я то думал, что за пакер.

Добавлено спустя 15 минут 26 секунд:

соответственно эмуляторы всех популярных продуктов просасывали моментально

А как эмулятор Касперского (который в семерке будет)??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

> А как эмулятор Касперского (который в семерке будет)??

По его вердикту и стало ясно что файло рабочее.

Щас выйдет в паблик - сразу малвару переточат и тоже будет просасывать до ближайшего апдейта. Хорошо что апдейтить можно будет хоть каждый час :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Хорошо что апдейтить можно будет хоть каждый час

Надеюсь эти апдейты будут меньше метра. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

> Надеюсь эти апдейты будут меньше метра.

Естесно, обычные инкрементальные апдейты, пару килобайт на апдейт, именно для этого diff'ы и делались :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dk64
Я уж грешным делом подумал что это компонент вируса, и собирался по примеру доктора веба задетектить этот "пакер" как грум

неожиданное откровение, надо признаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
andywer

Господа, а может ли кто нибудь скинуть этот вирус "Virus. Win32. Grum. A" на мыло, в архиве с паролем: virus

Буду очень благодарен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • santy
      uVS v4.1.8 [http://dsrt.dyndns.org:8888]: Windows Server 2008 R2 Enterprise x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] здесь по большей части dll, sys, но и exe встречаются. uVS v4.1.8 [http://dsrt.dyndns.org:8888]: Windows 7 Ultimate x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] Проверка цифровых подписей... (!) Поврежден файл: C:\WINDOWS\SYSTEM32\USER32.DLL здесь аналогично, dll, sys, реже exe если нужны образы, могу загрузить на форум. uVS v4.1.8 [http://dsrt.dyndns.org:8888]: Windows 7 Enterprise x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] Проверка цифровых подписей... (!) Поврежден файл: C:\WINDOWS\SYSTEM32\SMSS.EXE (!) Поврежден файл: C:\WINDOWS\SYSTEM32\USER32.DLL (!) Поврежден файл: C:\WINDOWS\SYSTEM32\WINSPOOL.DRV
    • Momo
      Если человек смотрит много спорта, то вероятно, что он уже давно на ставках сидит и ищет новых ощущений в казино. Зачем вы со своими конторами букмекерскими лезете? А ТС скажу, что не во всяком казино можно крупно выиграть. В самых раскрученных типа Вулкане, Азино777 и тд уже не так много крупных выигрышей. У них и так клиентов хоть отбавляй и не каждому уже позволительно срывать куши. А вот если пройдёте регистрацию в казино буй, то там больше шансов. Казино всё-таки ещё набирающее обороты и даёт всем шанс на крупный выигрыш. 
    • Happy
      Когда мне нужно, то я всегда беру тут на прокат автомобиль бизнес-класса без водителя auto-luxury.com/bez-voditela/business-class-bez-voditela/
      это очень удобно, потому как заявку я подаю в онлайн режиме и в указанное время автомобиль стоит у меня под подъездом.
    • Quinzy
      У меня ребёнок участвует в конкурсе новогодних поделок. Ну и само собой во всем помогают родители. Вот решили мы что-то особое такое сделать. Нашли прикольные схемы новогодних домиков, вырезали всё, склеили, скрепили, получилось круто. Но... как-то не оригинально. Вот тут  и пришла идея заказать люминофор http://noxton.net/luminophors.html . Покрыли им домики, получилось просто потрясающе. Теперь думаем, что победа в конкурсе будет за нами.   
    • demkd
      привет, а это в какой системе? Я ничего подобного ни на 7-ке ни на 10-ке не наблюдаю.
×