Trojan.Virantix.B(braviax.exe и wmiprvse.exe)
Здравствуйте.
При открытии сайта cens.ru мигнуло дос окно, а через несколько секунд компьютер перезагрузился. После перезагрузки не открывается большинство программ-защитников(трогательно звучит:D). Я пока что нашел только эти части вируса:
C:\WINDOWS\braviax.exe
C:\WINDOWS\wmiprvse.exe
C:\WINDOWS\cru629.dat
C:\WINDOWS\system32\braviax.exe
C:\WINDOWS\system32\cru629.dat
C:\WINDOWS\system32\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe.tmp
C:\WINDOWS\system32\dllcache\wmiprvse.exe
C:\WINDOWS\prefetch\WMIPRVSE.EXE-28F301A9.pf
C:\WINDOWS\prefetch\BRAVIAX.EXE-0B81BFC9.pf
и эти части в реге:
"wmiprvse.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\LocalServer32\ = C:\WINDOWS\system32\wbem\wmiprvse.exe
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603\002 = wmiprvse.exe
HKEY_CLASSES_ROOT\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\LocalServer32\ = C:\WINDOWS\system32\wbem\wmiprvse.exe
"braviax.exe"
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603\001 = braviax.exe
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604\000 = Braviax.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\WINDOWS\system32\braviax.exe = .
Обычно на этом этапе знакомства с вирусом я через безопасный режим удаляю все найденные файлы и ключи, после чего либо дохнет вирус, либо виндоз. :) На этот раз мне дали ссылку на этот форум, и я решил написать сначала сюда.
Логи вроде сделал правильно, но если что-то не так прошу простить. ;d