Перейти к содержанию

Обнаружил у себя Trojan-Proxy.Win32.Small.mu


Рекомендуемые сообщения

Добрый День

 

У меня стоит KIS 7.0.0.125 d.fg C сегоднешнего дня при загрузке выходит сообщение о вирусе :

 

1.Появлятеся сообщение о том, что файл С:\WINDOWS\FILE.BAT содержит троянскую программу Trojan-Proxy.Win32.Small.mu

2. Я выбираю лечение (OK) и происходит лечение активных угроз. После этого комп перезагружается.

и происходит всё сначала см (рисунок 1)

 

3.Удалять не удаляет, пропустить пропускает, но после перезагрузки всё начинается снова.

4. Из-за этого работоспособность компьютера резко упала.Всё открыватеся, но Мой компьютер открывает пол часа.

 

Помогите выличится от этого вируса заранее спасибо ! B)

post-6353-1222001977_thumb.jpg

virusinfo_syscure.zipПолучение информации...

virusinfo_syscheck.zipПолучение информации...

Изменено пользователем mlk_93
Ссылка на комментарий
Поделиться на другие сайты

попробуйте отключиться от интернета и выполнить полную проверку компьютера из Безопасного режима.

Ссылка на комментарий
Поделиться на другие сайты

Первое, что бросается в глаза: services.exe расположен по адресу C:\WINDOWS\services.exe, а не C:\WINDOWS\system32\services.exe, как следовало бы.

 

 

Приложите лог HijackThis.

Ссылка на комментарий
Поделиться на другие сайты

  mlk_93 сказал:
У меня стоит KIS 7.0.0.125 d.fg

После решения проблемы, перейдите на KIS 8.0.0.454. Ключ подойдёт от версии 7.

Ссылка на комментарий
Поделиться на другие сайты

Отключите антивирус,обновите базы AVZ!

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\file.bat ',' ');
QuarantineFile('c:\windows\services.exe','');
TerminateProcessByName('c:\windows\services.exe');
DeleteFile('c:\windows\services.exe');
DeleteFile('c:\windows\file.bat');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Логи повторить.

Ссылка на комментарий
Поделиться на другие сайты

Выполнил скрипт всё ушло роботоспособность вернулось ответ отправлю сегодня , выложил новые логи а HijackThis log выкладывать не хочет пишет не хватает прав Спасибо за решение проблемыы

B)

virusinfo_syscheck.zipПолучение информации...

virusinfo_syscure.zipПолучение информации...

Изменено пользователем mlk_93
Ссылка на комментарий
Поделиться на другие сайты

Жалоб нет огромное СПАСИБО а то думал Всё конец B)

 

 

_____________________________________________________________________

 

ЭТО

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I

 

в Avz ?

Изменено пользователем mlk_93
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
    • The_LastNight
      Автор The_LastNight
      Добрый день! После посещения несколько сайтов словил вирус MEM: TROJAN. MULTI.AGENT.GEN. Касперский его видит, но удалить не может, появляется снова. Некоторые способы с форума уже пробовал, не помогли.
    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • Safurai
      Автор Safurai
      2025-02-17_02-06-10_log.txtFRST.txtAddition.txtHiJackThis.loginfo.txtlog.txtCheck_Browsers_LNK.log
×
×
  • Создать...