Не удаяется Mass-mailer software после заражения троянами
Здравствуйте. Нуждаюсь в Вашей помощи. Зайдя на один из сайтов о SAT TV начала загружаться Ява. тут же заругался Касперский о том что заразился трояном Trojan-PSW.Win32.Agent.mzh. Вылечить его Антивус Касперского 7.0 не смог якобы "обработка отложена пользоваелем" Потом появился еще Exploit.Java.Agent.cl - тоже не вылечился Касперским 7.0. Ну и в итоге постоянно появляется сообщение о вредоносном ПО Mass-mailer software (c:\windows\system32\servises.exe). Во время проверки в Безопасном режиме инструментами CureIt был найден еще один вирус - Trojan.siggen.224 (mupstn.dll). Помогите довести лечение до полного выздоровления.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\DOWNLO~1\4USclub.ocx','');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\updpxe32.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\qwkuq.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\hgzupmnk.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\hgzupmnk.sys');
DeleteFile('C:\WINDOWS\system32\Drivers\qwkuq.sys');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\updpxe32.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW',1 ,1 ,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
Скачайте "OSAM" (Online Solutions Autorun Manager). В меню драйверов правой кнопкой по qwkuq и выберите "Turn Run Off", потом подтвердите перезагрузку.
Повторите последнее действие для hgzupmnk
html-лог работы утилиты заархивируйте и прикрепите к своему сообщению
Выполните скрипт в AVZ (в безопасном режиме)
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\Drivers\qwkuq.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\hgzupmnk.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\hgzupmnk.sys');
DeleteFile('C:\WINDOWS\system32\Drivers\qwkuq.sys');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\updpxe32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('hgzupmnk');
BC_DeleteSvc('qwkuq');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи (в нормальном режиме)
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: