-
Junior Member
- Вес репутации
- 53
Проблема с запуском программ
При попытке запуска программ (avz, total commander ...) сообщение - ошибка памяти при запуске программы. При запуске internet explorer сообщение об ошибке при открытии страницы и далее пустая страница. При запуске в безопасном режиме программы запускаются. Сначала был баннер (номер 5121 текст 521330 ввел код разблокировки 75474577.
После запуска avz (переименован в 777.pif) все запустилось в обычном режиме, однако после перезагрузки и удаления AVPTool запускаться перестало и avz как не называй не запускается. Подскажите что сделать?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в HiJack
Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\iWdg0Kh.exe,
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{7B78D0DE-65FD-4B55-8502-8A1E747C28D5}');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\brelib.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys','');
DeleteService('ws2_32sik');
QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys','');
DeleteService('systemntmi');
QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys','');
DeleteService('fips32cup');
QuarantineFile('C:\Temp\FHKNG.exe','');
DeleteService('FHKNG');
TerminateProcessByName('c:\documents and settings\root\application data\netprotocol.exe');
QuarantineFile('c:\documents and settings\root\application data\netprotocol.exe','');
DeleteFile('c:\documents and settings\root\application data\netprotocol.exe');
DeleteFile('C:\Temp\FHKNG.exe');
DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
DeleteFile('C:\Documents and Settings\All Users\Application Data\brelib.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Обновите базы AVZ (при невозможности это сделать используйте полиморфный AVZ из моей подписи)
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Запрошенный карантин приложил, после перезагрузки все заработало, хотя выполнять скрипт пришлось в безопасном режиме. Большое спасибо за помощь.
-
Выполняйте все остальные рекомендации
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Прикладываю новые логи (после обновления баз) и выполнения всех предыдущих рекомендаций.
-
В логах следы двух антивирусов: Касперский и NOD.
Оставьте только один.
Больше ничего плохого
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 14
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\root\application data\netprotocol.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Butirat.2, BitDefender: Trojan.Fakealert.13824, AVAST4: Win32:Rootkit-gen [Rtk] )
-