-
Вложений: 3
подцепил троян
Доброго времени суток.
На компьютере стоит KIS7, с последними базами.
Зашел на какой-то сайт, от касперского появилось сообщение, что троян на сайте, выбрал "запретить", появилось несколько процессов. Касперский никак не реагировал. В папке documents and settings / user, появился exe'шник, на который касперский тоже никак не реагировал. Почистил компьютер с помощью cure it, кое-что удалил.
Но, кажется до сих пор что-то есть...
Интернет стал немного тормозить, или IE, открывается сайт через раз, нужно обновлять страницу, чтобы открылся нормально. Все шрифты стали жирными ("Пуск" и т.п., во всех окнах, весь текст стал жирным.)
Иногда после продолжительнйо работы появляется окно в ошибкой svchost, после чего интернет перестает работать до перезагрузки компьютера.
-
На время выполнения скрипта, отключите восстановление системы, отключитесь от сети и отключите антивирусный монитор. [code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\catsrvp.dll','');
QuarantineFile('C:\WINDOWS\system32\logonuiX.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Kqv62.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Pvb62.sys','');
QuarantineFile('C:\WINDOWS\system32\WinNt32.dll','');
QuarantineFile('c:\windows\explorer.exe','');
DelBHO('{FE0EE851-956D-4E21-94C6-54C4A0A2B406}');
DeleteFile('C:\WINDOWS\system32\WinNt32.dll');
BC_DeleteFile('C:\WINDOWS\system32\WinNt32.dll');
DeleteFile('C:\WINDOWS\System32\drivers\Pvb62.sys');
BC_DeleteFile('C:\WINDOWS\System32\drivers\Pvb62.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Kqv62.sys');
BC_DeleteFile('C:\WINDOWS\System32\Drivers\Kqv62.sys');
DeleteFile('C:\WINDOWS\system32\catsrvp.dll');
BC_DeleteFile('C:\WINDOWS\system32\catsrvp.dll');
BC_DeleteSvc('Kqv62');
BC_DeleteSvc('Pvb62');
BC_ImportquarantineList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/code] Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке [url]http://virusinfo.info/upload_virus.php?tid=24007[/url] , как написано в прил.3 правил, и повторите логи.
-
Вложений: 2
Выполнил скрипт. Карантин загрузил
AVZ, при выполнение скрипта "лечения/карантина и сбора информации ....", на середины выполнения, появляется ошибка access violation :(
Антивирус и прочие программы выключены. :(
Прилагаю 2а лога.
-
-
В логах ничего плохого не наблюдается.
-
В карантине ничего плохого не замечено?
В системе до сих пор все шрифты жирные + появляется ошибка svchost, при продолжительной работе в интернете...
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
explorer.exe в порядке ?
-
explorer.exe - чистый.
WinNt32.dll - [b]Trojan-Downloader.Win32.Mutant.acm[/b] (по классификации Касперского). Попробуйте так: программа AVZ - файл - мастер поиска и устранения проблем - выберите категорию "системные проблемы", степень опасности - "Все проблемы", "пуск", если что-либо будет найдено, отметьте и нажмите "исправить отмеченные проблемы". Эту же операцию повторите для категории "Настройки и твики браузера".
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]15[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\winnt32.dll - [B]Trojan-Downloader.Win32.Mutant.acm[/B] (DrWEB: BackDoor.Bulknet.206)[/LIST][/LIST]
Page generated in 0.01437 seconds with 10 queries