Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 31.07.2011, 13:28   #1 (ссылка)
Новичок
 
Регистрация: 31.07.2011
Сообщений: 15
Репутация: 0
По умолчанию модифицированный win32|kryptik FQK троян

норд обнаружил Файл C:\System Volume Information\_restore{D98D4C0C-82F8-45E1-866B-06F3834E36C0}\RP478\A0151066.exe инфицирован модифицированный Win32/Kryptik.FQK троян. Помогите, что делать???
lyubanya вне форума  
Старый 31.07.2011, 13:30   #2 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Цитата:
Сообщение от lyubanya Посмотреть сообщение
Помогите, что делать???
ссылка
Lexer вне форума  
Старый 31.07.2011, 15:35   #3 (ссылка)
Новичок
 
Регистрация: 31.07.2011
Сообщений: 15
Репутация: 0
По умолчанию

все сделала по инструкции - вот ссылка http://exfile.ru/198352
lyubanya вне форума  
Старый 31.07.2011, 15:50   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\x','');
 QuarantineFile('C:\WINDOWS\internt.exe','');
 DeleteFile('C:\WINDOWS\internt.exe');
 DeleteFile('C:\WINDOWS\system32\x');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

---------- Добавлено в 17:50 ---------- Предыдущее сообщение было написано в 17:48 ----------

так же необходимо будет просканировать систему kidokiller
http://support.kaspersky.ru/wks6mp3/error?qid=208636215

скачать отсюда
http://support.kaspersky.ru/downloads/utils/kk.zip
safety вне форума  
Старый 31.07.2011, 16:55   #5 (ссылка)
Новичок
 
Регистрация: 31.07.2011
Сообщений: 15
Репутация: 0
По умолчанию

новый архив http://exfile.ru/198362
просканировала систему kidokiller везде 0
lyubanya вне форума  
Старый 31.07.2011, 17:08   #6 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

перезалейте лог www.rghost.ru
maksimog вне форума  
Старый 31.07.2011, 17:16   #7 (ссылка)
Новичок
 
Регистрация: 31.07.2011
Сообщений: 15
Репутация: 0
По умолчанию

http://rghost.ru/16408801
lyubanya вне форума  
Старый 31.07.2011, 17:20   #8 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В логе как по мне чисто,

если вы используете Windows XP
установите сервис-пак SP3 + все последующие критические обновления для операционной системы.

Установите Internet Explorer 8
скачать отсюда
http://www.microsoft.com/rus/windows...r/default.aspx

если установлена Java, обновить ее до текущей версии
скачать отсюда
http://www.java.com/ru/download/manual.jsp

обновите ПО:
Adobe Flash Player отсюда
http://get.adobe.com/ru/flashplayer/

Adobe Acrobat Reader
http://get.adobe.com/reader/
maksimog вне форума  
Ads
Старый 31.07.2011, 17:26   #9 (ссылка)
Новичок
 
Регистрация: 31.07.2011
Сообщений: 15
Репутация: 0
По умолчанию

Спасибо!!!!!!!!!
а востановление системы нужно обратно включить?
lyubanya вне форума  
Старый 31.07.2011, 17:28   #10 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

lyubanya, конечно.
Lexer вне форума  
Старый 31.07.2011, 17:28   #11 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Если выключали то можете включить. Хотя от нее толку мало.
maksimog вне форума  
Старый 31.07.2011, 17:29   #12 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

maksimog, ну не скажи... есть случаи когда сильно выручало то, что были точки восстановления, а точнее резервные копии реестра.
Lexer вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Программа-троян Trojan:Win32/Dynamer!dtc WDR Безопасность 27 31.07.2011 14:12
вирусы:url mal;autorun; win32:kryptik-DFS alenyshka Безопасность 19 13.07.2011 12:42
троян Trojan.Win32.Ddox.ci Дмитрий38 Безопасность 4 11.07.2011 01:57
Троян trojan.win32.ddox.ci DDDeee Безопасность 19 08.07.2011 02:37
Троян Trojan.Win32.Ddox.ci milusha Безопасность 0 06.07.2011 20:22
Троян Trojan.Win32.Ddox.ci Kettanel Безопасность 17 26.06.2011 21:57
Win32:Downloader-FSP [Trj] (троян) помогите! Григорьева Галина Безопасность 5 20.04.2011 12:01
Троян Olmalik в Win32 addsomenoise Безопасность 1 08.12.2010 13:15
Kryptik SacredHash Безопасность 3 20.06.2010 16:08
Помогите справиться с Win32/Agent.QWD троян Anet04 Безопасность 8 24.03.2010 23:33
userlib.dll - модифицированный Win32/LockScreen.DB троян Frontman Безопасность 8 01.02.2010 17:49
Win32/IRCBot.SE троян dirk Безопасность 8 17.06.2009 22:11


Текущее время: 03:49. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.