Система заражена кейлогером, по клавишам Ctrl+Shift+alt+R появляетс яокошко с паролем.
Система заражена кейлогером, по клавишам Ctrl+Shift+alt+R появляетс яокошко с паролем.
Уважаемый(ая) Soulk3r, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\wiavideres.dll',''); QuarantineFile('C:\WINDOWS\system32\fmifssys.dll',''); DeleteFile('C:\WINDOWS\system32\fmifssys.dll'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs',''); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
По нажатиям клавиш окна уже нету
Также пришлось помоч ресетом, бо комп перегружался больше 5 минут
Последний раз редактировалось Soulk3r; 04.07.2011 в 01:03.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\рабочий стол\\wwwhack.rar - HackTool.Win32.WwwHack.a ( DrWEB: archive: Tool.Wwwhack, BitDefender: Virtool.WWHacker.A )
- c:\\windows\\system32\\fmifssys.dll - Trojan-Spy.Win32.KeyLogger.dge ( DrWEB: Trojan.KeyLogger.8307, BitDefender: Trojan.Generic.3884137, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\wiavideres.dll - not-a-virus:Monitor.Win32.AdvancedKeylogger.an ( DrWEB: Program.Monitor.1919, BitDefender: Application.Eltima.Keylogger.E )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) Soulk3r, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.