Не запускаются К+, медиа плеер классик, не работает CureIT, блокируются сайты антивирусов.
Началось все неделю назад
Не запускаются К+, медиа плеер классик, не работает CureIT, блокируются сайты антивирусов.
Началось все неделю назад
Отключите восстановление системы! См. Приложение 1 Правил.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('\\?\globalroot\systemroot\system32\OHeESmr.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\YVlecRC.exe',''); QuarantineFile('C:\WINDOWS\system32\b421d260.exe',''); QuarantineFile('C:\WINDOWS\system32\5fbff28.exe',''); QuarantineFile('C:\DOCUME~1\Misha\LOCALS~1\Temp\ourcvae.tmp',''); QuarantineFile('C:\Documents and Settings\All Users\systems.exe',''); DeleteService('ivoouoxci'); DeleteService('xzault'); QuarantineFile('C:\WINDOWS\system32\drivers\tktxtezbhnci.sys',''); QuarantineFile('C:\WINDOWS\system32\imlog.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\ithsgt.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\oiahos.sys',''); QuarantineFile('C:\WINDOWS\system32\Drivers\Tetris.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\rsikln.sys',''); DeleteService('abp470n5'); DeleteFile('C:\WINDOWS\system32\drivers\rsikln.sys'); DeleteFile('C:\WINDOWS\system32\drivers\tktxtezbhnci.sys'); DeleteFile('C:\WINDOWS\system32\drivers\oiahos.sys'); DeleteFile('C:\Documents and Settings\All Users\systems.exe'); DeleteFile('C:\DOCUME~1\Misha\LOCALS~1\Temp\ourcvae.tmp'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9'); DeleteFile('C:\WINDOWS\system32\5fbff28.exe'); DeleteFile('C:\WINDOWS\system32\b421d260.exe'); DeleteFile('\\?\globalroot\systemroot\system32\YVlecRC.exe'); DeleteFile('\\?\globalroot\systemroot\system32\OHeESmr.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Почему логи сделаны полиморфным AVZ? Обычный не работает?
Странно, восстановление было раньше отключено
//
Файлы и карантина закачал, но
QuarantineFile('\\?\globalroot\systemroot\system32 \OHeESmr.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32 \YVlecRC.exe','');
и еще какой-то файл уже удалил ранее
//
Обычный AVZ не работает
//
После запуска скрипта вроде все работ. Антивирус обновляется.
//
Можно узнать что это было и как на каким путем могло на комп залететь
Если и обычный AVZ, то сделайте в нём новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) предварительно обновив базы AVZ.
Был троян, причём свежий.
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Trojan-PSW.Win32.Kates.ez в файле C:\DOCUME~1\Misha\LOCALS~1\Temp\ourcvae.tmp
Так что, меняйте все пароли.
Все сделал
//
А пароли какие менять надо - Виндовз, Почта на mail.ru, в Форумах?
На все, которые не жалко. Пароль пользователя Windows вряд ли украден, если нет автологона.
Спасибо.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\misha\locals~1\temp\ourcvae.tmp - Trojan-PSW.Win32.Kates.ez
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) Джордж, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.