-
Junior Member
- Вес репутации
- 53
неопознаный вирус
Не могу разобраться с этим толи вирусом, толи непонятно что.
Файл explorer.exe был удален и скопирован с другой машины дата создания сегоднешняя.
также была удалена библиотека winmm.dll в карантин не попала.
Логи прилагаю, жду помощи от специалистов, сам не могу справится.
обычный AVZ и полиморфный не запускаются, нашел в подписи у хелпера mink.pif криптованный он запустился, все остальные утилиты тоже молчат.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Это Катес. Меняйте все пароли
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\csurdou.bak','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\csurdou.bak');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
-
Чисто. Не забудьте сменить пароли
Установите Internet Explorer 8
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\admin\locals~1\temp\csurdou.bak - Trojan-PSW.Win32.Kates.co ( NOD32: Win32/Daonol.O trojan, AVAST4: Win32:Kates-AL [Trj] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-