Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Выполните скрипт в avz(в безопасном режиме).

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\djghxm.exe','');
QuarantineFile('C:\WINDOWS\system32\c1e2c41c.exe','');
QuarantineFile('C:\Documents and Settings\Alex\Главное меню\Программы\Автозагрузка\monoca32.exe','');
DeleteFile('C:\Documents and Settings\Alex\Главное меню\Программы\Автозагрузка\monoca32.exe');
DeleteFile('C:\WINDOWS\system32\c1e2c41c.exe');
DeleteFile('C:\WINDOWS\system32\djghxm.exe');
DeleteFile('C:\WINDOWS\system32\sidebar32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Secure Star');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

Карантин отправьте через на newvirus@tut.by

Скачайте RSIT . Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Изменено пользователем snifer67
Опубликовано

И новые логи в обычном режиме сделать не забудьте

Опубликовано

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\fjhdyfhsn.bat');
DeleteFile('C:\WINDOWS\system32\172cd7f.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

повторите логи rsit.

Опубликовано

C:\Program Files\Common Files\keylog.txt тоже можно удалить.

Опубликовано

Проблема решена. Спасибо за помощь.

А какие пароли нужно поменять?

Опубликовано

Те которые вы считаете важными (почта, банкинг и т.д.)

  • 4 месяца спустя...
Опубликовано

Здравствуйте! А я сегодня стала просматривать настройки антивируса KIS 11.0.2.556 и случайно наткнулась на такую картину (скриншот высылаю). Там процесс svchost.eхe занесен в доверенные программы. Мне это стало подозрительным. Хотя антивирус никаких сообщений об обнаружении вредоносного ПО не показывает при полной проверке. Стоит ли опасаться? Спасибо.

post-10544-1292997530_thumb.jpg

Опубликовано
Там процесс svchost.eхe занесен в доверенные программы.

это означает, что зашифрованный трафик данной программы не проверяется.

Стоит ли опасаться?

нет. это настройка по умолчанию.

Опубликовано
это означает, что зашифрованный трафик данной программы не проверяется.

 

нет. это настройка по умолчанию.

А убирать из настройки можно или нет? Что будет если убрать?

Опубликовано

насколько я помню, при включённой опции "проверять зашифрованный трафик" Windows не сможет автоматически получать обновы из Windows Updates

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...