Показано с 1 по 5 из 5.

Packed.Win32.Krap.ah (заявка № 57777)

  1. #1
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    2
    Вес репутации
    53

    Packed.Win32.Krap.ah

    Всем Здравствуйте!
    При очередном запуске компьютера, вылез значок в трее в виде красного круга с белым крестиком "Х"
    И начал мол, от имени ОС предлагать установить новый топовый "антивирус", который я качать не стал, и как позже узнал правильно сделал.
    Антивирус Касперского заявил об опасном ПО и предложил сначала его Удалить, а потом Лечить с перезапуском системы.
    Я согласился, систему перезапустило, и все началось по новой.
    Тот же значок с призывом срочно загрузить мутный "антивирус", бедный Касперский который хочет его грохнуть, но в итоге после перезапуска все возвращаеться на свои места.
    Логи согласно инструкций добавляю.
    Заранее с Уважением и благодарностью.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\Documents and Settings\User\Application Data\svcst.exe','');
     QuarantineFile('c:\documents and settings\user\application data\seres.exe','');
     QuarantineFile('c:\windows\system32\restorer64_a.exe','');
     DeleteFile('c:\windows\system32\restorer64_a.exe');
     DeleteFile('c:\documents and settings\user\application data\seres.exe');
     DeleteFile('C:\Documents and Settings\User\Application Data\svcst.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     BC_ImportAll;
     BC_QrSvc('mbdtnog');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
    Плюс сделайте лог гмер (http://virusinfo.info/showthread.php?t=40118)

  4. #3
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    2
    Вес репутации
    53
    Все сделал, вот отчет Гмера.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer

    Код:
    cp9pvfqm.exe -del service hjgruivpepfvki
    cp9pvfqm.exe -del file "c:\windows\system32\drivers\mbdtnog.sys"
    cp9pvfqm.exe -del file "C:\WINDOWS\system32\gpxgkxh.dll"
    cp9pvfqm.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mbdtnog"
    cp9pvfqm.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mbdtnog"
    cp9pvfqm.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Потом повторите лог virusinfo_syscure для контроля
    Последний раз редактировалось rubin; 20.10.2009 в 23:42. Причина: thanks to thyrex - renaming exe

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\restorer64_a.exe - Trojan-Downloader.Win32.Mutant.fus ( DrWEB: Trojan.Fakealert.5794, BitDefender: Trojan.Downloader.JMLM, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Sataden, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия от Packed.Win32.Krap.cp
      От vvedeshin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.03.2012, 14:29
    2. Вычистить Packed.Win32.Krap.w
      От alex_flo в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 29.01.2010, 19:26
    3. Packed.Win32.Krap.w
      От jurok3x в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.12.2009, 19:36
    4. вирус Packed.Win32.Krap.t
      От GreyRat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.08.2009, 14:57
    5. Packed.Win32.Krap.d (msqpdxxdxdtmei.dll)
      От m4n1ak в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 16.12.2008, 00:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01212 seconds with 17 queries