-
Junior Member
- Вес репутации
- 49
Появился Troyan.Win32.Inject.aohy
На компьютере пользователя объявился троян. На Системе Windows XP стоит MS Security Essentials. Троян заблокировал обновление антивируса и системы в целом. При попытке выйти на майкрософт апдейт, выкидывает на платное обновление IE. Системы была проверена CureIt, ничего не обнаружено. Затем скачаны утилиты с вашего сайта и была проведена проверка ими. логи прикреплены.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\kdpncsa.dll
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('c:\Windows\temp\LPTWDMIO.SYS','');
QuarantineFile('C:\WINDOWS\system32\kdpncsa.dll','');
DeleteFile('C:\WINDOWS\system32\kdpncsa.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Сделайте новые логи
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\kdpncsa.dll - Trojan.Win32.Zapchast.dsd ( DrWEB: Trojan.Mayachok.based, BitDefender: Gen:Variant.Adware.Boigy.5, NOD32: Win32/TrojanDownloader.Agent.QJE trojan, AVAST4: Win32:MalOb-HG [Cryp] )
-