- Вложения
[решено] Подхватил трояна и заблокировался выход в безопасный режим
-
byaka
[решено] Подхватил трояна и заблокировался выход в безопасный режим
Поймал зловреда. Выйти в безопасный режим не даёт. Прошелся сначала Malwarebytes' Anti-Malware, написало что трояны удалены, затем запустил AVZ 3й скрипт, после нахождения троянов и перезагрузки компа антивири вообще перестали загружаться. Пробил эту блокировку с помощью cureit, затем снова запустил AVZ, который показал опять наличие троянов. C:\Program Files\Common Files\Windows Live\.cache\25e19fac1c9b75c\fssclient_x86.msi/{MS-OLE}/\8 >>>>> Trojan.Kyjak C:\WINDOWS\Installer\103ff8.msi/{MS-OLE}/\7 >>>>> Trojan.Kyjak . Папку .cache очистил вручную, с папкой Installer что делать - не знаю. И в безопасный режим выйти не получается. Помогите вылечиться. Логи прилагаются
-
akok
Re: [решено] Подхватил трояна и заблокировался выход в безопасный режим
c:\program files\Зоркий Глаз\antivirь.exe - что это?
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
После выполнения скрипта компьютер перезагрузится.
Код:
Полученный архив отправьте на newviruskaspersky.com (at=@) с указанием пароля: virus в теле письма
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
Код: Выделить всё
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\Installer\103ff8.msi','');
QuarantineFile('C:\Program Files\Yota Access\YotaAccessService.exe','');
QuarantineFile('C:\WINDOWS\system32\fsproflt.exe','');
QuarantineFile('c:\program files\msi\easyface logon\autolock\openchmap.exe','');
QuarantineFile('d:\program files\networx\networx.exe','');
BC_ImportQuarantineList;
BC_Activate;
ExecuteRepair(10);
RebootWindows(true);
end.После выполнения скрипта компьютер перезагрузится.
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.Полученный архив отправьте на newviruskaspersky.com (at=@) с указанием пароля: virus в теле письма
-
byaka
Re: [решено] Подхватил трояна и заблокировался выход в безопасный режим
Нашел его на рабочем столе, удалил
-
byaka
Re: [решено] Подхватил трояна и заблокировался выход в безопасный режим
Зоркий глаз - это простенький антивирь, блокирующий любой автоматический процесс с-на флешке. Кстати благодаря ему я и увидел что комп заражен
-
byaka
Re: [решено] Подхватил трояна и заблокировался выход в безопасный режим
Очистите временные файлы.
Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью
- скачайте
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.
Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите СоздатьОчистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.
* Как это сделать, подробно можно прочитать в
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:
После всех процедур выполните скрипт
Код:
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на [url=mailto:newvirus@kaspersky.com]newvirus@kaspersky.com[/url]. Результаты ответа, сообщите здесь, в теме.
Повторите логи.
Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью
ATF Cleaner
- скачайте
ATF Cleaner
или с зеркала
, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.
Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите СоздатьОчистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.
* Как это сделать, подробно можно прочитать в
этой
теме.• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:
Код: Выделить всё
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Installer\103ff8.msi','');
QuarantineFile('C:\System Volume Information\_restore{0174A438-02C7-4F85-99A2-C740B2BCDB2C}\RP104\A0010329.msi','');
DeleteFile('C:\System Volume Information\_restore{0174A438-02C7-4F85-99A2-C740B2BCDB2C}\RP104\A0010329.msi');
DeleteFile('C:\WINDOWS\Installer\103ff8.msi');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.После всех процедур выполните скрипт
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на [url=mailto:newvirus@kaspersky.com]newvirus@kaspersky.com[/url]. Результаты ответа, сообщите здесь, в теме.
Повторите логи.
-
Drongo
Re: [решено] Подхватил трояна и заблокировался выход в безопасный режим
Всё предложенное выполнил, скрипты выполнил, но вирус жив
-
byaka
Re: [решено] Подхватил трояна и заблокировался выход в безопасный режим
byaka, Скачайте
Описание SDFix есть
SDFix
, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщениюОписание SDFix есть
здесь
.-
Drongo
-
byaka