Показано с 1 по 10 из 10.

Win32/Kryptik.MQ троянская программа (заявка № 53881)

  1. #1
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    12
    Вес репутации
    54

    Win32/Kryptik.MQ троянская программа

    Добрый день, помогите пожалуйста в следующем.
    ESET Nod32 говорит следующее:
    C:\WINDOWS\system32\userinit.exe - модифицированный Win32/Kryptik.MQ троянская программа - очистка невозможна

    Dr.Web CureIt на этот файл не ругается(но поудалял из Восстановления системы много вирусов, некоторые отправил в карантин)

    Спасибо.
    Вложения Вложения
    Последний раз редактировалось pka23; 03.09.2009 в 15:58.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Отключитесь от сети.
    Отключите антивирус.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     ExecuteRepair(1);
     DeleteService('LiveUpdate Notice Ex');
     DeleteService('CLTNetCnService');
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('C:\WINDOWS\System32\Drivers\stremu.SYS','');
     QuarantineFile('C:\WINDOWS\System32\userinit.exe','');
    end.
    Подготовьте карантин к отправке.
    Включите антивирус.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
    Перезагрузите компьютер.
    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    12
    Вес репутации
    54
    Результат загрузки
    Файл сохранён как 090903_161655_virus_4a9fb3b7072ae.zip
    Размер файла 12407
    MD5 8590c19a89fe36a492d5609997a50052

    добавил вложения
    Вложения Вложения
    Последний раз редактировалось pka23; 03.09.2009 в 16:26.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    C:\WINDOWS\System32\userinit.exe
    в карантин не попал. Попробуйте поместить его туда в Безопасном режиме.

  6. #5
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    12
    Вес репутации
    54
    Результат загрузки
    Файл сохранён как 090903_164940_virus_4a9fbb64361a4.zip
    Размер файла 47425
    MD5 476c56726fa6781d05f627096dd90f35

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В Безопасном режиме переименуйте файл C:\WINDOWS\System32\userinit.exe и на его место запишите файл userinit.exe с чистого компьютера или этот:
    http://virusinfo.info/attachment.php...7&d=1228217426

  8. #7
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    12
    Вес репутации
    54
    Спасибо за файл. Заменил в Безопасном режиме.
    Перезагрузился, проверил Nod'ом папку C:\WINDOWS\System32

    >>C:\WINDOWS\system32\userinit.exe.old - модифицированный Win32/Kryptik.MQ >>троянская программа - очищен удалением - изолирован

    Что посоветуете дальше? Полная проверка ПК ?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от pka23 Посмотреть сообщение
    Полная проверка ПК ?
    Не помешает.

  10. #9
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    12
    Вес репутации
    54
    зависает при включении Восстановления системы

    Свойства Моего компьютера - Восстановление системы
    убираю галочку "Запpетить восстановление системных файлов на всех дисках"
    нажимаю Применить и компьютер виснет "наглухо"(ни мышь, ни клавиатура, только кнопка Power).

    немного в замешательстве

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) pka23, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 12.04.2012, 14:47
    2. Win32/Mebroot.K троянская программа
      От AlexeyAlex в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.02.2012, 08:45
    3. Ответов: 3
      Последнее сообщение: 04.10.2011, 18:41
    4. Ответов: 4
      Последнее сообщение: 10.01.2009, 17:54

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01513 seconds with 20 queries