-
Junior Member
- Вес репутации
- 50
Bfient.K червь - ltzqai.exe
Доброго времени суток. Заразился мой ПК вредоносными троянами. Антивирус Nod32 находит и изолирует непонятные .exe файлы типа "85.exe" в директориях "\WINDOWS\system32\" и "\Documents and Settings\Юзер\Application Data\", в последней, периодически появляется подозрительный файл - "ltzqai.exe". Антивирус удаляет вредоносные файлы, но после нескольких перезагрузок все повторяется снова. Помогите плиз.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\13.exe','');
QuarantineFile('C:\WINDOWS\system32\04.exe','');
QuarantineFile('C:\WINDOWS\system32\15.exe','');
QuarantineFile('C:\WINDOWS\system32\28.exe','');
QuarantineFile('C:\WINDOWS\system32\64.exe','');
QuarantineFile('C:\WINDOWS\system32\60.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0219096890-7091604572-164288697-8184\syscr.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-0219096890-7091604572-164288697-8184\syscr.exe');
DeleteFile('C:\WINDOWS\system32\60.exe');
DeleteFile('C:\WINDOWS\system32\64.exe');
DeleteFile('C:\WINDOWS\system32\28.exe');
DeleteFile('C:\WINDOWS\system32\15.exe');
DeleteFile('C:\WINDOWS\system32\04.exe');
DeleteFile('C:\WINDOWS\system32\13.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscheck.zip, hijackthis.log и лог mbam)
-
-
Junior Member
- Вес репутации
- 50
Карантин отправил, логи прилагаю.
-
Удалите в mbam
Код:
C:\RECYCLER\S-1-5-21-8718332846-8842636249-045140782-5773\winmap.exe (Worm.Autorun.B) -> No action taken.
В остальном чисто
В карантине - P2P-Worm.Win32.Palevo.axpl
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 20
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\04.exe - P2P-Worm.Win32.Palevo.axpl ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KDV.54562, AVAST4: Win32:MalOb-IE [Cryp] )
- c:\\windows\\system32\\13.exe - P2P-Worm.Win32.Palevo.axpl ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KDV.54562, AVAST4: Win32:MalOb-IE [Cryp] )
- c:\\windows\\system32\\15.exe - P2P-Worm.Win32.Palevo.axpl ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KDV.54562, AVAST4: Win32:MalOb-IE [Cryp] )
- c:\\windows\\system32\\28.exe - P2P-Worm.Win32.Palevo.axpl ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KDV.54562, AVAST4: Win32:MalOb-IE [Cryp] )
- c:\\windows\\system32\\60.exe - P2P-Worm.Win32.Palevo.axpl ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KDV.54562, AVAST4: Win32:MalOb-IE [Cryp] )
- c:\\windows\\system32\\64.exe - P2P-Worm.Win32.Palevo.axpl ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Trojan.Generic.KDV.54562, AVAST4: Win32:MalOb-IE [Cryp] )
-