-
Junior Member
- Вес репутации
- 47
Internet Explorer [Trojan.Win32.Genome.aamxl]
Доброго вам времени суток. Я уже, видимо, поселилась в этой теме) (к сожалению)
У нас на мамином компе самопроизвольно начал врубаться Internet Explorer. Сначала запускает один сайт, потом перенаправляет на другие, вредоносные, сайты, чаще всего просит обновить браузер. Когда выключаю ИЕ, спрашивает: "Вы точно хотите выйти?" и бла-бла-бла по тексту... Уже достало, чесслово.
Может, глянете, что у нас в компе?
Последний раз редактировалось Yuliya96; 29.07.2013 в 14:21.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Yuliya96, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('D:\Программы\Movienizer\movienizer.exe','');
QuarantineFile('C:\WINDOWS\svohost.exe','');
DeleteFile('C:\WINDOWS\svohost.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','start');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
- - - Добавлено - - -
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('D:\Программы\Movienizer\movienizer.exe','');
QuarantineFile('C:\WINDOWS\svohost.exe','');
DeleteFile('C:\WINDOWS\svohost.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','start');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47
Офигеть... А можно описание этого... Genome.aamxl, а то интересно, что у меня за ... а он был в Svohost.exe?
Еще один лог пришлю часика через четыре, когда комп протрезвеет и сделает )
P.S. Мама говорит, что ИЕ до сих пор выделывается, правда, при мне пока ничего не происходило. Также она говорит, что вирус в комп никак не мог попасть, но она давно систему не проверяла, так что...
Последний раз редактировалось Yuliya96; 02.08.2013 в 10:57.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47
Фууууух, сделала MBAM...
Зато у меня накопился новый список вопросов (достаю бумажку))):
1. В папке Windows появилась новая папка GAMOS. Что с ней делать?
2. В папке Program Files тоже появились новые папки с названиями MadLen.uCoz.coM и Zona. Какие программы их создают, и может ли их создать троян?
Наверное, у меня уже паранойя, но прошу не бить, я всего лишь простой юзер))
-
Junior Member
- Вес репутации
- 47
Сделала. + недостающий AVZ
-
Сообщение от
Yuliya96
1. В папке Windows появилась новая папка GAMOS. Что с ней делать?
Что в этой папке?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47
Сообщение от
thyrex
Что в этой папке?
Другая папка BALDA, а в ней текстовый файл ADD_RUS. Пустой. Наверное, ДОСовская игрушка Балда создала...Спросила, потому что из Windows удалить что-то не то боюсь)))
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47
Пока все нормально (тьфу-тьфу-тьфу), но отпишусь завтра вечером, чтоб уж наверняка...
-
Junior Member
- Вес репутации
- 47
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\svohost.exe - Trojan.Win32.Genome.aamxl ( DrWEB: Trojan.Click2.13857, BitDefender: Trojan.Generic.KDV.396572 )
-