Показано с 1 по 7 из 7.

Не могу удалить Trojan-PSW.Win32.Kates.iq (заявка № 80738)

  1. #1
    Junior Member Репутация
    Регистрация
    11.06.2010
    Сообщений
    4
    Вес репутации
    51

    Thumbs up Не могу удалить Trojan-PSW.Win32.Kates.iq

    Здравствуйте. Не могу удалить Trojan-PSW.Win32.Kates.iq. Обнаруживает касперский, удаляет, но он появляется снова.
    Зараженный файл - c:\documents and settings\admin\local settings\temp\ohmnyum.dat
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\admin\LOCALS~1\Temp\ohmnyum.dat','');
     DeleteFile('C:\DOCUME~1\admin\LOCALS~1\Temp\ohmnyum.dat');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
      BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Скачайте такую утилитку и провертесь ей

    - обновите систему:
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

    - обновите базы AVZ
    - Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_sysch eck.zip; hijackthis.log)

    Добавлено через 48 секунд

    да, поменяйте все пароли - этот троян занимается кражей паролей
    Последний раз редактировалось polword; 11.06.2010 в 13:36. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    11.06.2010
    Сообщений
    4
    Вес репутации
    51
    Сделал оба скрипта. Темп очистился файла нет, поэтому прислать не могу))) KatesKiller тоже ничего не находит. Спасибо огромное. Неожидал что работаете так оперативно. Удачи Вам во всем.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    Цитата Сообщение от polword Посмотреть сообщение
    - обновите базы AVZ
    - Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_sysch eck.zip; hijackthis.log)
    - вот это только сделать забыли

  6. #5
    Junior Member Репутация
    Регистрация
    11.06.2010
    Сообщений
    4
    Вес репутации
    51
    Ага. Вот:

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    обновляйте срочно свою дырявенькую систему

  8. #7
    Junior Member Репутация
    Регистрация
    11.06.2010
    Сообщений
    4
    Вес репутации
    51
    Конечно. Ещё раз спасибо!

  • Уважаемый(ая) Александр43, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите удалить Trojan-PSW.Win32.Kates.c
      От Bazzz в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.06.2009, 02:46
    2. Помогите удалить Trojan-PSW.Win32.Kates.c
      От JasonVoorhees в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.05.2009, 21:28
    3. Помогите удалить Trojan-PSW.Win32.Kates.c
      От Павлуша в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.05.2009, 08:14
    4. Не могу удалить Trojan-PSW.Win32.Kates.c
      От Иркутск2009 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 24.05.2009, 23:15
    5. Не могу удалить Trojan-PSW.Win32.Kates.c
      От -alla- в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 24.05.2009, 20:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01660 seconds with 18 queries