Автор Тема: brastk.exe - обнаружил случайно вирус. блокирует все антивирусы. проверьтесь.  (Прочитано 3356 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ra

  • ∴ Scharfschütze Θ
  • Ветеран
  • *****
  • Сообщений: 12206
  • Карма: 1680
  • Пол: Мужской
  • А вас я попрошу остаться.
    • Просмотр профиля
после похода на одноклассники обнаружил в менеджере задач процессик по имени brastk.exe
каспер и прочие антивиры блокируются, в том числе и подключенные извне. вручную не удаляется.
шпионит, также перекидывает на порносайты.
написал в каспер и приложил логи, жду скрипт по чистке системы без переустановки.
здесь http://virusinfo.info активно обсуждалось, решения выкладываются по каждой системе индивидуально.


дополнение: после прогона утилитой avz появилась англоязычная поп-ап текстовка в трее - "виндоус инфицирован, срочно нужно установить антивирусный пакет от майкрософт". левак выдает сильная пикселизация фирменного красного крестика винды. независимо от того, куда вы нажмете - закрыть или перейти на сайт майкрософт, вирус ломится на левый сайт в попытке закачать что-то свое, а на экране выдает бегунок типа "загружается антивирусное ПО".
« Последнее редактирование: 21.11.08, 13:12:24 от Ra »
  №1 for detaling maniacs


Оффлайн DafT

  • VIP
  • Ветеран
  • *****
  • Сообщений: 8535
  • Пол: Мужской
    • Просмотр профиля
если в винде включено автоматическое создание точек отката, то восстанавливайся на пару дней назад) на работе товарищч похожую гадость ловил, вылечилось тока таким вот варварским методом))
War, war never changes........ (c)

Оффлайн Postman Pechkin

  • Ветеран
  • *****
  • Сообщений: 1801
  • Карма: -156
  • Пол: Мужской
  • ♫♫♫♫♫♫♫♫
    • Просмотр профиля

Оффлайн DafT

  • VIP
  • Ветеран
  • *****
  • Сообщений: 8535
  • Пол: Мужской
    • Просмотр профиля
Один из рецептов по удалению этой гадости  :hu:
http://www.precisesecurity.com/files-process/2008/10/14/brastk-exe/

не факт что запуститься)) Вспомнил кстати, вирус следит за запущеными именами файлов, смена имени EXE файла дас возможность подгрузить антивир, и лучше скачать портативную версию антивируса.
War, war never changes........ (c)

Оффлайн Postman Pechkin

  • Ветеран
  • *****
  • Сообщений: 1801
  • Карма: -156
  • Пол: Мужской
  • ♫♫♫♫♫♫♫♫
    • Просмотр профиля
Ну, раз люди пишут, значит пробовали. Кстати, у меня стоит этот Malwarebytes' Anti-Malware. Он мне помог в похожей ситуации. Привязалась дрянь аналогичная brastk.exe, которая ничем не лечилась. Долго искал чем бы удалить, наткнулся на эту прогу. Она удалила. Во всяком случае, как вариант можно будет попробовать, если не дай Бог конечно прицепится brastk.

Оффлайн Ra

  • ∴ Scharfschütze Θ
  • Ветеран
  • *****
  • Сообщений: 12206
  • Карма: 1680
  • Пол: Мужской
  • А вас я попрошу остаться.
    • Просмотр профиля
не, задача не просто удалить, а чтобы компьютер потом работал еще без сбоев.

2DafT
при проверке avz восстановление системы надлежит отключать - иначе вирус оттуда сам себя и восстановит, потому что при включенном восстановлении антивирусам доступа к этим файлам нет.
кстати, прислали скрипт, запустил, всех поубивало, тут же ожил касперский 2009 начал усиленно всё проверять, нашел троян в karna.dat убил его.
отправил содержимое папки карантин в антивирусный форум - возможно еще придется скрипт запускать какой. смотрел, люди с такми вирусом по три раза разные скрипты пускали, чтобы вычистить гадость. зато наверняка.
« Последнее редактирование: 21.11.08, 13:13:19 от Ra »
  №1 for detaling maniacs