|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подхватил трояна и заблокировался выход в безопасный режим |
|
|
[решено] Подхватил трояна и заблокировался выход в безопасный режим
|
Новый участник Сообщения: 34 |
Профиль | Отправить PM | Цитировать
Поймал зловреда. Выйти в безопасный режим не даёт. Прошелся сначала Malwarebytes' Anti-Malware, написало что трояны удалены, затем запустил AVZ 3й скрипт, после нахождения троянов и перезагрузки компа антивири вообще перестали загружаться. Пробил эту блокировку с помощью cureit, затем снова запустил AVZ, который показал опять наличие троянов. C:\Program Files\Common Files\Windows Live\.cache\25e19fac1c9b75c\fssclient_x86.msi/{MS-OLE}/\8 >>>>> Trojan.Kyjak C:\WINDOWS\Installer\103ff8.msi/{MS-OLE}/\7 >>>>> Trojan.Kyjak . Папку .cache очистил вручную, с папкой Installer что делать - не знаю. И в безопасный режим выйти не получается. Помогите вылечиться. Логи прилагаются
|
|
Отправлено: 14:10, 11-01-2010 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать c:\program files\Зоркий Глаз\antivirь.exe - что это?
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\Installer\103ff8.msi',''); QuarantineFile('C:\Program Files\Yota Access\YotaAccessService.exe',''); QuarantineFile('C:\WINDOWS\system32\fsproflt.exe',''); QuarantineFile('c:\program files\msi\easyface logon\autolock\openchmap.exe',''); QuarantineFile('d:\program files\networx\networx.exe',''); BC_ImportQuarantineList; BC_Activate; ExecuteRepair(10); RebootWindows(true); end. Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма |
Отправлено: 14:25, 11-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Зоркий глаз - это простенький антивирь, блокирующий любой автоматический процесс с-на флешке. Кстати благодаря ему я и увидел что комп заражен
|
Отправлено: 14:33, 11-01-2010 | #3 |
Старожил Сообщения: 430
|
Профиль | Отправить PM | Цитировать |
Отправлено: 15:29, 11-01-2010 | #4 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать С помощью скрипта пролез в безопасный режим...но вирус жив
|
|
Отправлено: 15:54, 11-01-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать
* Как это сделать, подробно можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Installer\103ff8.msi',''); QuarantineFile('C:\System Volume Information\_restore{0174A438-02C7-4F85-99A2-C740B2BCDB2C}\RP104\A0010329.msi',''); DeleteFile('C:\System Volume Information\_restore{0174A438-02C7-4F85-99A2-C740B2BCDB2C}\RP104\A0010329.msi'); DeleteFile('C:\WINDOWS\Installer\103ff8.msi'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Повторите логи. |
------- Отправлено: 20:22, 11-01-2010 | #6 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Всё предложенное выполнил, скрипты выполнил, но вирус жив
|
Отправлено: 13:17, 12-01-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать byaka, Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь. |
------- Отправлено: 14:10, 12-01-2010 | #8 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Сделал, прикрепляю
|
Отправлено: 16:54, 12-01-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 21:50, 12-01-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Безопасный режим не загружается | Медведь | Microsoft Windows 2000/XP | 15 | 16-03-2016 13:41 | |
[решено] Нужно заблокировать безопасный режим / Safe Mode | BROTHERHOOD | Хочу все знать | 13 | 14-05-2010 13:56 | |
Загрузка - [решено] Отключение входа через безопасный режим. | Arronaks | Microsoft Windows 2000/XP | 2 | 10-12-2008 14:06 | |
[решено] Не получается зайти в безопасный режим | Shiroky | Непонятные проблемы с Железом | 4 | 02-11-2008 22:00 | |
безопасный режим? | s0ldier | Непонятные проблемы с Железом | 7 | 05-07-2008 14:03 |
|