-
Junior Member
- Вес репутации
- 53
packed.win32.katusha.e
Словил этот троян packed.win32.katusha.e ,после чего стал очень сильно лагать интернет,касперский с сегоднишними базами удалил зараженный файл по адресу c:\windows\system32\netprotocol.dll , проверился утилитой AVZ и Kaspersky virus remover tool,они нашли несколько подобных вирусов и тоже их удалили,но проблема осталась..
Последний раз редактировалось Zabavnyi; 15.01.2010 в 22:28.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
извиняюсь за задержку,я вставил логи нужные в первый пост, и вот еще один
-
1. Отключите восстановление системы и антивирус.
2. Выполните в AVPTool скрипт:
Код:
begin
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Program Files\plugin.exe','');
DeleteFile('C:\Program Files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Выполните в AVPTool скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=67404
4. Сделайте новый лог исследования системы.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
Большое спасибо за помощь,но думаю проблема осталась, соединение иногда отключается (хотя можт с провайдером проблемы),а скорость стала нормальной.
-
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
В общем проблема осталась и стало еще хуже, после выполнения скрипта все стало нормально,но уже после 10 минут работы интернет стал отрубаться(само подключение активно,но интернет работает отрывисто),решил не париться и переставить windows,после переустановки сразу же поставил касперского,но проблема осталась... думаю уже сносить все.. или может как то можно помочь?
Добавлено через 1 час 47 минут
я так понимаю ничего нельзя сделать?
Последний раз редактировалось Zabavnyi; 17.01.2010 в 17:42.
Причина: Добавлено
-
Поставьте нормальную систему, не сборку.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\plugin.exe - Packed.Win32.Krap.w ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Packed.uu0@hGbh6ulc, AVAST4: Win32:Malware-gen )
-