Показано с 1 по 4 из 4.

Поймал троян Backdoor.Win32.Bredolab.dqb. Удалить не получается. Нужна помощь. (заявка № 75400)

  1. #1
    Junior Member Репутация
    Регистрация
    10.01.2010
    Сообщений
    2
    Вес репутации
    53

    Exclamation Поймал троян Backdoor.Win32.Bredolab.dqb. Удалить не получается. Нужна помощь.

    Добрый день! Сегодня установил триал Kaspersky Internet Security 2010, он нашел следующее:
    05.04.2010 14:57:04 Обнаружено: Backdoor.Win32.Bredolab.dqb C:\Documents and Settings\LyoXXXa\Главное меню\Программы\Автозагрузка\syspck32.exe

    Вручную удалить не получается, Касперский его тоже удалить не может. Процесс syspck32.exe появляется при загрузке ОС, сама ОС при этом тормозит, некоторые программы открываются по 2-3 минуты и то с дефектами (иногда, например, в Total Commander вообще ничего не видно, кроме шапки программы).

    HiJackThis не запускается, поэтому лог не прикрепляю.

    Просьба помочь. Спасибо заранее.
    Последний раз редактировалось LyoXXXa; 05.04.2010 в 20:47. Причина: карантин в теме неуместен

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    virusinfo_cure.zip из темы убрать!

    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Обновите базы AVZ! (Файл- Обновление баз).
    Восстановление системы отключить.

  4. #3
    Junior Member Репутация
    Регистрация
    10.01.2010
    Сообщений
    2
    Вес репутации
    53
    Базы обновил, обновление отключил. Недостающий файл лога добавил.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\comprcp.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\zgpwn.SYS','');
     TerminateProcessByName('c:\documents and settings\lyoxxxa\Главное меню\Программы\Автозагрузка\syspck32.exe');
     QuarantineFile('c:\documents and settings\lyoxxxa\Главное меню\Программы\Автозагрузка\syspck32.exe','');
     DeleteFile('c:\documents and settings\lyoxxxa\Главное меню\Программы\Автозагрузка\syspck32.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\zgpwn.SYS');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) LyoXXXa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Backdoor.Win32.Bredolab.wbt
      От Kot Matrosskin в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.01.2012, 14:40
    2. Вирус-троян Bredolab (Win32:Bredolab-BL [Trj])
      От bruklig в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.01.2010, 11:13
    3. Trojan.Backdoor.Win32.Bredolab.dt
      От wheeller в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 10.08.2009, 03:13
    4. Не получается удалить троян
      От moonwitch в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 04:00
    5. Ответов: 3
      Последнее сообщение: 15.12.2006, 07:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00053 seconds with 16 queries