-
Junior Member
- Вес репутации
- 52
Internet Security trojan.winlock.938
Здравствуйте!
Как и многие за последнее время подцепил уже наверно всем известный trojan.winlock, причем при переходе на вполне адекватный ресурс игромания.ру. Система повисла, отказал диспетчер задач. После перезагрузки появилось окошко с якобы Internet Security, попросил смс. В безопасном режиме при первой проверке через свежий CuerIt (скачан со здоровой системы, как и остальной нижеперечисленный софт) он обнаружил около двухсот зараженных объектов, в основном в папке windows. После перезапуска системы окно не исчезало. При повторной проверке зараженных файлов оказалось уже около 2.5 тысяч. Не перезагружая систему после проверки CureIt'om, несколько раз проверил систему при помощи adsspy до тех пор пока количество потоков не достигло нуля. После очередной перезагрузки вредная табличка-вымогатель исчезла, заработал сам диспетчер задач и реестр, однако система заметно подтормаживает и штатный антивирус не запускается ссылаясь на политику ограничения применения ПО, хотя в процессах висит. Проверил систему через Virus Removal Tool 9.0.0.722 - ничего не найдено. Хотелось бы подчистить хвосты за трояном.
Заранее спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт
Код:
begin
SearchRootkit(true,true);
SetAVZGuardStatus(true);
QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe','');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe');
BC_ImportALL;
BC_DeleteSvc('hpdj');
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteWizard('SCU', 2, 2, true);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Пофиксите Hijackthis (что останется)
Код:
R3 - URLSearchHook: (no name) - - (no file)
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe (file missing)
Закачайте полученный карантин по красной ссылке вверху. Повторите логи
-
-
Junior Member
- Вес репутации
- 52
-
Junior Member
- Вес репутации
- 52
Будет что-то еще или уже чисто?
-
-
-
Junior Member
- Вес репутации
- 52
В итоге все в порядке. Спасибо вам больше.
-
Установите SP3 и вышедшие после него обновления (может потребоваться активация)
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-