Перейти к содержанию

MEM:Trojan-Spy.Win32.Agent.gen


Рекомендуемые сообщения

Остальное тоже выполните. Кстати, AdwCleaner нашёл кое-что, но скорее всего ложное срабатывание.

Нет такого архива и папки такой нет.. я уж отсортировал по дате

post-49066-0-37319800-1519407682_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 41
  • Created
  • Последний ответ

Top Posters In This Topic

  • Manfredi

    21

  • regist

    11

  • thyrex

    9

  • Sandor

    1

закачайте архив на любой файлообменник, не требующий ввода капчи (например:  Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile)  ссылку на скачивание напишите.

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\System32\Drivers\au6uxylz.SYS', '');
 QuarantineFile('C:\Windows\system32\drivers\cryptfd.sys', '');
 DeleteFile('C:\Windows\system32\drivers\cryptfd.sys', '64');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

- Файл quarantine.zip из папки AVZ пришлите на почту 6fe17320c989.jpg, укажите  в письме ссылку на тему, в которой просили прислать файлы.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Ссылка на сообщение
Поделиться на другие сайты

 

 


Письмо отправил
карантин пустой.

 

Что с проблемой?

 

И для контроля сделайте свежий образ автозапуска.

Ссылка на сообщение
Поделиться на другие сайты

После полной проверки Касперский добрался до созданных AdwCleaner'ом карантина и в списке угроз висела целая пачка alert'ов. а т.к. я неделю не мог избавиться от указанного в шапке темы трояна, окно оповещений просто сдвигал к краю экрана. В общем да, алилуйя, проблема решена!

Да, а то что архив пустой не знал ибо отправил то, что само-создалось после выполнения  Вашего скрипта

 

В общем большое спасибо за помощь Вам и Всем специалистам, которые принимали участие. Дай Бог вам сил и здоровья в борьбе с цифровой заразой

 

p.s. образ сделал

Изменено пользователем Manfredi
Ссылка на сообщение
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 

+ не забудьте сменить все пароли.

Ссылка на сообщение
Поделиться на другие сайты

Вопросик по последней рекомендации:

Вот эти самые обновления системы при установке не захотят проверить операционку на подлинность?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...