Junior Member
Вес репутации
54
перезапуск компа
Суть в том что на компе стоял Авира, до нее ставили Др.Веб. после удаление всех этих антивирусных программ был установлен касперский интернет секъюрети 2010. сейчас выдает синий экран с сылкой на kl1.sys. подозрения на вирусы. хотя было проверено полностью разными антивирами
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Скачайте свежую версию AVZ, обновите базы и переделайте логи предварительно включив драйвер расширенного мониторинга AVZPM.
Сообщение от
oleksa
подозрения на вирусы. хотя было проверено полностью разными антивирами
У Вас руткит.
Сердце решает кого любить... Судьба решает с кем быть...
Junior Member
Вес репутации
54
Вложения
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
DeleteFile('\systemroot\system32\drivers\SKYNETtmtasfoh.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Пришлите карантин и повторите лог virusinfo_syscheck.
4. Такой лог сделайте http://virusinfo.info/showthread.php?t=40118
Сердце решает кого любить... Судьба решает с кем быть...
Junior Member
Вес репутации
54
Вложения
Последний раз редактировалось Rene-gad; 01.09.2009 в 10:02 .
Причина: quarantine removed
Выполните и после перезагрузки повторите лог gmer.
Код:
y8lj7v3u.exe -del service SKYNETecrdkbyq
y8lj7v3u.exe -del service SKYNETqxiouowf
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet006\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet006\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet007\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet007\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet009\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet009\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet010\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet010\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet011\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet011\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet012\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet012\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETqxiouowf"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet014\Services\SKYNETecrdkbyq"
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet014\Services\SKYNETqxiouowf"
y8lj7v3u.exe -reboot
Сердце решает кого любить... Судьба решает с кем быть...
Junior Member
Вес репутации
54
Вложения
Выполните и после перезагрузки повторите лог gmer.
Код:
y8lj7v3u.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\SKYNETqxiouowf"
y8lj7v3u.exe -reboot
Сердце решает кого любить... Судьба решает с кем быть...
Junior Member
Вес репутации
54
Вложения
Ничего зловредного в логах нет. Что с проблемами?
Сердце решает кого любить... Судьба решает с кем быть...
Junior Member
Вес репутации
54
большое спасибо проблема решена
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 1 В ходе лечения обнаружены вредоносные программы:
c:\windows\system32\drivers\skynetjpiewfoh.sys - Trojan.Win32.Hrup.da ( AVAST4: Win32:Alureon-BR [Rtk] )