Добрый день, руки дошли до родительского компьютера. Установил AVZ, проверил согласно правилам и вот что вышло:
Подозрение на маскировку ключа реестра службы\драйвер "rtcmuw"
Printable View
Добрый день, руки дошли до родительского компьютера. Установил AVZ, проверил согласно правилам и вот что вышло:
Подозрение на маскировку ключа реестра службы\драйвер "rtcmuw"
Добрый день
Дополнительно сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"]Гмер[/URL]
[B]Olejah[/B], да, что-то нехорошее есть...
- Сохраните текст ниже как [B][COLOR="DeepSkyBlue"]1.bat[/COLOR][/B] в ту же папку, где находится [B][COLOR="Blue"]z6htq3uq.exe (GMER)[/COLOR][/B] и запустите этот батник(1.bat):
[CODE]
z6htq3uq.exe -del service rtcmuw
z6htq3uq.exe -del file "C:\WINDOWS\system32\ptbumqb.dll"
z6htq3uq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rtcmuw"
z6htq3uq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\rtcmuw"
z6htq3uq.exe -reboot[/CODE]
Компьютер перезагрузится.
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip
- Сделайте новый лог [URL="http://virusinfo.info/showthread.php?t=40118"]Gmer[/URL]
Странное дело... После запуска батника вылетела ошибка, что ptbumqb.dll не найден. Повторил проверку, логи ниже.
Отключите[B][COLOR="Red"]Системное восстановление!!![/COLOR][/B][URL="http://avptool.ru/ru/AVPTool_helpdesk_sysrestore.htm"] как- посмотреть можно тут[/URL]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\DOCUME~1\WTF\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys','');
DeleteService('cpuz132');
DeleteFile('C:\DOCUME~1\WTF\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторный лог [COLOR="Blue"]virusinfo_syscheck.zip[/COLOR];
Прошу прощения, не проверил восстановление системы.
В логе подозрительного нет.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\apppatch\\uvtqxp.dat - [B]Backdoor.Win32.Shiz.fsz[/B] ( DrWEB: Trojan.PWS.Ibank.300, BitDefender: Gen:Variant.Kazy.30111, NOD32: Win32/Spy.Shiz.NBX trojan, AVAST4: Win32:MalOb-IJ [Cryp] )[/LIST][/LIST]