-
Junior Member
- Вес репутации
- 48
Вырубаются антивирусники, выкидывает с сайтов антивирусных
Вырубаются антивирусники, выкидывает с сайтов антивирусных. В безопасном режиме антивирусные утилиты не работают. Был произведен посик вирусов Anti malware на стороней машине, проблема не решилась. HijackThis не запустилась ни обычная ни переименованая в архиве. АВЗ только при запуске с ключем заработал.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\apppatch\ohmclsh.dat','');
QuarantineFile('C:\Documents and Settings\ED\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
QuarantineFile('C:\Documents and Settings\ED\Local Settings\Application Data\smss.exe','');
DeleteFile('C:\Documents and Settings\ED\Local Settings\Application Data\smss.exe');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus');
DeleteFile('C:\Documents and Settings\ED\Главное меню\Программы\Автозагрузка\igfxtray.exe');
DeleteFile('C:\WINDOWS\apppatch\ohmclsh.dat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Обновите базы AVZ
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
карантин отправил, обновил авз, логи прилагаю... mbam делает проверку, как будет готово сразу приложу лог.
-
Junior Member
- Вес репутации
- 48
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Версия базы данных: 3979
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
26.04.2011 13:42:10
mbam-log-2011-04-26 (13-42-10).txt
Тип сканирования: Полное сканирование (C:\|D:\|F:\|)
Просканированные объекты: 230942
Времени прошло: 1 часов, 22 минут, 47 секунд
Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 0
Зараженные файлы: 0
Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)
Зараженные модули в памяти:
(Вредоносных программ не обнаружено)
Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)
Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)
Объекты реестра заражены:
(Вредоносных программ не обнаружено)
Зараженные папки:
(Вредоносных программ не обнаружено)
Зараженные файлы:
(Вредоносных программ не обнаружено)
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Да все исправилось, спасибо огромное
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\ed\\главное меню\\программы\\автозагрузка\\igfxtray.exe - Trojan-Spy.Win32.SpyEyes.cwn ( DrWEB: Trojan.Fakealert.19422, BitDefender: Trojan.Generic.KDV.56506, AVAST4: Win32:Malware-gen )
- c:\\windows\\apppatch\\ohmclsh.dat - Backdoor.Win32.Shiz.doz ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Kazy.20757, AVAST4: Win32:MalOb-IP [Cryp] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-