Перейти к содержанию

Обнаружил у себя Trojan-Proxy.Win32.Small.mu


Рекомендуемые сообщения

Добрый День

 

У меня стоит KIS 7.0.0.125 d.fg C сегоднешнего дня при загрузке выходит сообщение о вирусе :

 

1.Появлятеся сообщение о том, что файл С:\WINDOWS\FILE.BAT содержит троянскую программу Trojan-Proxy.Win32.Small.mu

2. Я выбираю лечение (OK) и происходит лечение активных угроз. После этого комп перезагружается.

и происходит всё сначала см (рисунок 1)

 

3.Удалять не удаляет, пропустить пропускает, но после перезагрузки всё начинается снова.

4. Из-за этого работоспособность компьютера резко упала.Всё открыватеся, но Мой компьютер открывает пол часа.

 

Помогите выличится от этого вируса заранее спасибо ! B)

post-6353-1222001977_thumb.jpg

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем mlk_93
Ссылка на сообщение
Поделиться на другие сайты

попробуйте отключиться от интернета и выполнить полную проверку компьютера из Безопасного режима.

Ссылка на сообщение
Поделиться на другие сайты

Первое, что бросается в глаза: services.exe расположен по адресу C:\WINDOWS\services.exe, а не C:\WINDOWS\system32\services.exe, как следовало бы.

 

 

Приложите лог HijackThis.

Ссылка на сообщение
Поделиться на другие сайты
Евгений Малинин
У меня стоит KIS 7.0.0.125 d.fg

После решения проблемы, перейдите на KIS 8.0.0.454. Ключ подойдёт от версии 7.

Ссылка на сообщение
Поделиться на другие сайты

Отключите антивирус,обновите базы AVZ!

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\file.bat ',' ');
QuarantineFile('c:\windows\services.exe','');
TerminateProcessByName('c:\windows\services.exe');
DeleteFile('c:\windows\services.exe');
DeleteFile('c:\windows\file.bat');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Логи повторить.

Ссылка на сообщение
Поделиться на другие сайты

Выполнил скрипт всё ушло роботоспособность вернулось ответ отправлю сегодня , выложил новые логи а HijackThis log выкладывать не хочет пишет не хватает прав Спасибо за решение проблемыы

B)

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем mlk_93
Ссылка на сообщение
Поделиться на другие сайты

Запакуйте лог HijackThis в архив и прикрепите сюда.

Изменено пользователем MedvedevUnited
Ссылка на сообщение
Поделиться на другие сайты

Жалоб нет огромное СПАСИБО а то думал Всё конец B)

 

 

_____________________________________________________________________

 

ЭТО

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I

 

в Avz ?

Изменено пользователем mlk_93
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...