Packed.Win32.TDSS.z не удаляется с компьютера антивирусом KIS 7, если можете мне помочь, то пожалуйста помогите. Спасибо.
Packed.Win32.TDSS.z не удаляется с компьютера антивирусом KIS 7, если можете мне помочь, то пожалуйста помогите. Спасибо.
Последний раз редактировалось orion76; 24.11.2009 в 22:06. Причина: Забыл вложить логи
Извините, что я не правильно сделал? Делал всё по правилам.
Обновите базы AVZ.Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Выполните скрипт в AVZ:
Повторите лог virusinfo_syscheck.Код:begin SetAVZPMStatus(true); RebootWindows(true); end.
Сердце решает кого любить... Судьба решает с кем быть...
Большое спасибо за совет. Обновил базы и запустил скрипт, а вот лог после всего сделанного:
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('\systemroot\system32\drivers\gasfkyftituwyr.sys',''); QuarantineFile('\\?\globalroot\systemroot\system32\gasfkykpyyuspq.dll',''); DeleteFile('\\?\globalroot\systemroot\system32\gasfkykpyyuspq.dll'); DeleteFile('\systemroot\system32\drivers\gasfkyftituwyr.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive('C:\quarantine.zip'); RebootWindows(true); end.
Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=61192
3. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
+ к Aleksandra
Лог gmer сделайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал всё как написала Александра и плюс gmer.log
Что делать дальше? Ждать?
Не все. Лог virusinfo_syscheck зыбыли приложить.
Выполните в Gmer:
Повторите лог.Код:i4twnv91.exe -del service gasfkysrnoxjlk i4twnv91.exe -del file "c:\windows\system32\drivers\gasfkyftituwyr.sys" i4twnv91.exe -del file "c:\windows\system32\gasfkygrkdulhy.dll" i4twnv91.exe -del file "c:\windows\system32\gasfkyijoelnxy.dat" i4twnv91.exe -del file "c:\windows\system32\gasfkyktqrklij.dll" i4twnv91.exe -del file "c:\windows\system32\gasfkyeecbfooi.dat" i4twnv91.exe -del file "c:\windows\system32\gasfkykpyyuspq.dll" i4twnv91.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gasfkysrnoxjlk" i4twnv91.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gasfkysrnoxjlk" i4twnv91.exe -reboot
Сердце решает кого любить... Судьба решает с кем быть...
Да, вы имеете правду - я забыл Вам послать лог virusinfo_syscheck. Извиняюсь. Сейчас я выполнил команду которую вы мне дали и у меня выскочило окно с таким текстом:"DeleteKey: Произошел сбой в программе инициализации библиотеки динамической компоновки (DLL)
Вот вложил логи
В логе следы двух антивирусов: Касперский и Symantec. Оставьте один
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Большое спасибо за вашу помощь!!!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\drivers\gasfkyftituwyr.sys - Packed.Win32.TDSS.z ( DrWEB: BackDoor.Tdss.based.1, BitDefender: Trojan.Generic.2496289, AVAST4: Win32:Alureon-DC [Rtk] )
- \\?\globalroot\systemroot\system32\gasfkykpyyuspq. dll - Packed.Win32.TDSS.z ( DrWEB: BackDoor.Tdss.based.1, BitDefender: Trojan.Generic.2438994, NOD32: Win32/Olmarik.MF trojan, AVAST4: Win32:Alureon-DA [Rtk] )
Уважаемый(ая) orion76, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.