В работе - Вирус Trojan.Win32.Inject.bkiu и html код с адресом mybackdoor

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем solnechnogorsk, 2 дек 2012.

  1. Добрый день.
    Поймал вирус. Симптомы - все браузеры выдают ошибки и не открываются (Chrome,Mozilla,IE)
    Логи avz и hijack ниже по ссылкам.
    Заранее спасибо
    http://zalil.ru/34023998
    http://zalil.ru/34024004

    P.S. есть ещё одна проблема. MBAM не скачивается упорно ни по одной из ссылок. Возможно вирус блокирует скачку? Подскажите что делать, можно ли обойтись без этой проги?
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Windows\system32\ujxlkra.dll');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW',2,2,true);
     ExecuteWizard('SCU',2,3,true);
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    После выполнения всех пунктов (1 по 3) проверьте, остался ли вирус?

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     

Поделиться этой страницей