13.06.2013, 00:07 | #1 (ссылка) |
Новичок
Регистрация: 17.01.2012
Сообщений: 31
Репутация: 0
|
Нод 32 выдаёт непонятные вирусы
Здравствуйте.
А выдаёт он эти вирусы на нескольких программах: "модифицированный Win32/Packed.VMProtect.AAD троянская программа" "модифицированный Win32/Packed.VMProtect.AAH троянская программа" "модифицированный Win32/Packed.VMProtect.ABD троянская программа" "модифицированный Win32/Packed.VMProtect.AAA троянская программа" Подскажите что делать! лог uvs - http://rghost.ru/46710777 лог avz - http://rghost.ru/46710785 |
13.06.2013, 00:59 | #2 (ссылка) |
Эксперт
|
Здравствуйте!
Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код:
;;uVS v3.80.2 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 bl F082C76CF8A1C41DB23EC397B4B5B03B 1618304 addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetor bl EC63F649F7090F885EBD4770FFB92FCB 94208 addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F38F9DD8C 8 updatetask bl 534C82F1D7246EDF654B5257CA82FE70 93728 addsgn A7679B23526A4C7261D4C4B12DBDEB549D06E8B78912614E7A3CF67C05BEE25A6217A7A80E311469C3539560B99389F5F980E9725532B2B2D288296A2BEED44D 8 Win32/DealPly.B [ESET-NOD32] bl 3448E0CCC4B4B4AA91ED8402415AD8D7 85504 addsgn A7679B23596A4C7261D4C4B12DBDEBBD8970BCF6610151877AF005E938D58C0C23733C675ADCBDC47E683C9E46164912E9F4178DDE9F58A1789B4C8290F9DDF8 8 Funmoods zoo %SystemRoot%\INSTALL\SYSTEM.EXE bl 2C4F697D0E7AB7585F01D00AAB335916 5498048 addsgn CB34FE49EC6A4C720B27000864C81205D624B437776516ABA4334477D956695AB30E0D07BD919958F08F385DC3E546CBC4DFE872552915DBFE8E53E9F67E4C77 8 virus888 bl 456AF036C6282252297DBA9B5F217064 2312224 addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 GuardMail bl 7FB282509685C53EDF1BE190353913FB 507776 addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD bl C7132340AA27B118FE47955F580D6D92 1603104 addsgn 1A06FB9A5583C58CF42B254E3143FE8E6082CF3FB2FED2004095C5C84397F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB250E908CB071EE72E0D038F9487D 8 MailUpdater bl 9C64AE1488EA70BE4280B677A8D4E05C 10775272 addsgn 1A65719A55839B8EF42B5194401C9005DAAF40230BFAE05DDD1647BCAFF32599A11748A86BDE71B65E886C0EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 Mediaget bl D100208BE33A77ADAE0C529302E3ED34 493952 addsgn 1AE7909A5583358CF42B254E3143FE86C99EAFC552AC940D8D4A9844D98B85C57EEBF8A44B4B7573D97F7BF550481AA92E8CBBFB65328BF1D28827EBD38DE49A 8 YandexUpdater chklst delvir ; Java(TM) 6 Update 26 exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026FF} /q deltmp delnfr delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q= delref HTTP://MAIL.RU/CNT/7993/ delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=IRON2&IR=IRON2&CD=2XZUYETN2Y1L1QZUZYTD0EYC0B0ATAYETD0D0AYCTAZZ0F0ETN0D0TZU0CTAZZTCTN1L2XZUTBTFTBTFTCTFYETDYB&CR=2071024697 delref HTTP://SEARCHFUNMOODS.COM/?F=2&A=IRON2&IR=IRON2&CD=2XZUYETN2Y1L1QZUZYTD0EYC0B0ATAYETD0D0AYCTAZZ0F0ETN0D0TZU0CTAZZTCTN1L2XZUTBTFTBTFTCTFYETDYB&CR=2071024697 delref HTTP://WWW.MAIL.RU/CNT/9516 czoo restart - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится. - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com. - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда. |
13.06.2013, 01:52 | #3 (ссылка) |
Новичок
Регистрация: 17.01.2012
Сообщений: 31
Репутация: 0
|
Скрипт сделал, архив на почту отправил.
вот лог mbam - http://rghost.ru/46713208 |
13.06.2013, 06:54 | #4 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденное в мбам, кроме
Цитата:
и еще раз выполните быстрое сканирование в мбам |
|
13.06.2013, 19:24 | #5 (ссылка) |
Новичок
Регистрация: 17.01.2012
Сообщений: 31
Репутация: 0
|
всё сделал, вот ссылка на новый лог мбам - http://rghost.ru/46727639
|
13.06.2013, 19:46 | #6 (ссылка) |
Эксперт
|
Чисто.
Если проблема решена, то: При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ: Код:
var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
непонятные перезагрузки...... | магамед | Неисправности, настройка | 5 | 10.04.2011 02:24 |
Непонятные сбои c ПК | antibannik | Неисправности, настройка | 0 | 18.02.2011 19:18 |
Непонятные файлы... | Базаров | Windows XP | 11 | 29.01.2011 14:36 |
Непонятные вирусы. Посмотрите логи пожалуйста | alexx1 | Безопасность | 6 | 22.10.2010 18:57 |
Непонятные иероглифы | aleks | Программы | 4 | 05.01.2010 15:14 |