-
Junior Member
- Вес репутации
- 51
новый Trojan.Mayachok.1
Заразился, т.к. Symantec (последние базы) пропустил. Взял из непонятной лички DC, где шарю 4+тб аниме.
Заражение: exe файл, маскирующийся под 7zip архив, но "битый". При выполнении перезагружает ОС.
Далее все те же симптомы Trojan.Mayachok.1 - Chrome уходит в задумчивость в обычном режиме, остальные браузеры выдают ту же картинку с обновлением, что и Trojan.Mayachok.1
Symantec, Касперский не ловит. Только Doctor Web находит Trojan.Mayachok.1. Причем периодически.
не находит и этот: TDSSKiller.exe
сделал -qmbr -qboot -qpath C:\Boot_Dump
Boot_Dump - пароль:virus
1. Если заинтересуетесь, помогите найти управу на эту заразу.
2. И ещё, есть ли на этот вирус работающий антивирус? Как-то стремно теперь шарить в DC сетях.
p.s.:
Интересно, оно уйдет через 3 дня, как пишут?
Поубивал некоторые службы - не помогло.
При загрузке кириллица испортилась, это случайно не из-за "TDSSKiller.exe -qmbr -qboot -qpath C:\Boot_Dump" ?
В Recovery Console нужно делать fixboot c: ?
Последний раз редактировалось sergiy11; 15.08.2011 в 14:16.
Причина: Перенес нижнее сообщение, добавил вопрос
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) sergiy11, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 51
Покопался, выполнил (хотя реестр не смотрел, а стоило бы):
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\wdntgsd.dll',' ');
DeleteFile('C:\WINDOWS\system32\wdntgsd.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Тестовый DrWeb больше ничего не находит в памяти.
Вроде экранчиков в браузерах больше не возникает, но
При выборе загрузки ОС русский шрифт слетел.
Все диски добавлены в проверку HDD Windows.
И какой теперь антивирус ставить, непонятно.