-
Junior Member
- Вес репутации
- 51
Trojan.AuxSpy.187
DrWeb находит сабж в процессах, вроде как обезвреживает, но при перезагрузке то же самое. Ничего кроме этого процесса не находит, что в обычном режиме, что в СейфМоде. АВЗ тоже не стартует в обычном режиме, только порывшись тут, запустил через полиморфную версию. Система сражу же при загрузке выкидывает svchost - Ошибка приложения и худо-бедно работает, если не нажимать на этом окошечке ок. В противном случае падает сеть.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите восстановление системы!
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\lhq.old','');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\lhq.old');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetServiceStart('Alerter', 4);
SetServiceStart('RemoteRegistry', 4);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=78900).
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 51
DrWeb начал обновляться и стартанул AVZ. Ошибка не появляется.
Карантин отправил.
Вот приложение:
-
Лог HiJack еще раз сделайте
Вирус занимался кражей паролей. Смените все пароли
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
К сожалению, нет доступа к тому компу и когда появится не знаю. Пока не звонят и не жалуются. Посему тему можно закрывать. Спасибо огромное.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\user\locals~1\temp\lhq.old - Trojan-PSW.Win32.Kates.gw ( DrWEB: Trojan.AuxSpy.187, AVAST4: Win32:Kates-BJ [Trj] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-