Касперский находит вирус Trojan-PSW.Win32.Kates.c, но вылечить не может
При запуске компьютера касперский находит вирус Trojan-PSW.Win32.Kates.c, зараженный файл c:\windows\rmur.eyq при удалении появляется файл c:\windows\rmur.eyqx и восстанавливается предущий зараженный тем же вирусом. Также его находит Курейт называет его Trojan.AuxSpy.3. Результат тот же. Лечение в безопасном режиме результатов не дало. Попытка удалить с помощью avz "Отложенное удаление файла" выдет ошибку Invalid type "
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполнение скрипта закончилось сообщением:
Invalid data type for "
Проверка завершена
Файл успешно помещен в карантин (C:\WINDOWS\system32\DRIVERS\kbfiltr.sys)
Выполнен карантин файла C:\WINDOWS\system32\DRIVERS\kbfiltr.sys
Файл успешно помещен в карантин (C:\WINDOWS\System32\Drivers\HHLflt.sys)
Выполнен карантин файла C:\WINDOWS\System32\Drivers\HHLflt.sys
Ошибка карантина файла, попытка прямого чтения (C:\DOCUME~1\Dmitry\LOCALS~1\Temp\H3b8gyay.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\DOCUME~1\Dmitry\LOCALS~1\Temp\H3b8gyay.sys)
Карантин с использованием прямого чтения - ошибка
Удаление файла:C:\DOCUME~1\Dmitry\LOCALS~1\Temp\H3b8gyay.sy s
>>>Для удаления файла C:\DOCUME~1\Dmitry\LOCALS~1\Temp\H3b8gyay.sys необходима перезагрузка
Автоматическая чистка следов удаленных в ходе лечения программ
Скачайте файл http://narod.ru/disk/9321269000/avz.exe.html (это более свежая версия AVZ, но в ней не обновляются базы). Сохраните файл в отдельную папку.
Закройте все программы.
Запустите скаченный AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
DeleteFile('c:\windows\rmur.eyq');
DeleteFile('c:\windows\rmur.eyqx');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Обновите Java.
Последний раз редактировалось AndreyKa; 31.05.2009 в 14:55.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: