Показано с 1 по 5 из 5.

Packed.Win32.Krap.ah (заявка № 57777)

  1. #1
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    2
    Вес репутации
    27

    Packed.Win32.Krap.ah

    Всем Здравствуйте!
    При очередном запуске компьютера, вылез значок в трее в виде красного круга с белым крестиком "Х"
    И начал мол, от имени ОС предлагать установить новый топовый "антивирус", который я качать не стал, и как позже узнал правильно сделал.
    Антивирус Касперского заявил об опасном ПО и предложил сначала его Удалить, а потом Лечить с перезапуском системы.
    Я согласился, систему перезапустило, и все началось по новой.
    Тот же значок с призывом срочно загрузить мутный "антивирус", бедный Касперский который хочет его грохнуть, но в итоге после перезапуска все возвращаеться на свои места.
    Логи согласно инструкций добавляю.
    Заранее с Уважением и благодарностью.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\Documents and Settings\User\Application Data\svcst.exe','');
     QuarantineFile('c:\documents and settings\user\application data\seres.exe','');
     QuarantineFile('c:\windows\system32\restorer64_a.exe','');
     DeleteFile('c:\windows\system32\restorer64_a.exe');
     DeleteFile('c:\documents and settings\user\application data\seres.exe');
     DeleteFile('C:\Documents and Settings\User\Application Data\svcst.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     BC_ImportAll;
     BC_QrSvc('mbdtnog');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
    Плюс сделайте лог гмер (http://virusinfo.info/showthread.php?t=40118)

  4. #3
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    2
    Вес репутации
    27
    Все сделал, вот отчет Гмера.
    Вложения Вложения
    • Тип файла: log Gmer.log (44.9 Кб, 4 просмотров)

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer

    Код:
    cp9pvfqm.exe -del service hjgruivpepfvki
    cp9pvfqm.exe -del file "c:\windows\system32\drivers\mbdtnog.sys"
    cp9pvfqm.exe -del file "C:\WINDOWS\system32\gpxgkxh.dll"
    cp9pvfqm.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mbdtnog"
    cp9pvfqm.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mbdtnog"
    cp9pvfqm.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Потом повторите лог virusinfo_syscure для контроля
    Последний раз редактировалось rubin; 20.10.2009 в 23:42. Причина: thanks to thyrex - renaming exe

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\restorer64_a.exe - Trojan-Downloader.Win32.Mutant.fus ( DrWEB: Trojan.Fakealert.5794, BitDefender: Trojan.Downloader.JMLM, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Sataden, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Последствия от Packed.Win32.Krap.cp
      От vvedeshin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.03.2012, 14:29
    2. Вычистить Packed.Win32.Krap.w
      От alex_flo в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 29.01.2010, 19:26
    3. Packed.Win32.Krap.w
      От jurok3x в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.12.2009, 19:36
    4. вирус Packed.Win32.Krap.t
      От GreyRat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.08.2009, 14:57
    5. Packed.Win32.Krap.d (msqpdxxdxdtmei.dll)
      От m4n1ak в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 16.12.2008, 00:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01078 seconds with 21 queries