Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.05.2010, 23:25   #1 (ссылка)
Новичок
 
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
По умолчанию И снова Османский

В общем проблема известна, вот ссылка: http://exfile.ru/101468
Заранее благодарю!
SacredHash вне форума  
Старый 18.05.2010, 23:27   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\UA1fZew.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\s2RM9JB.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\s2RM9JB.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\UA1fZew.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 19.05.2010, 14:50   #3 (ссылка)
Новичок
 
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
По умолчанию

На адрес отослал архив, сделал новые логи : http://slil.ru/29162260
SacredHash вне форума  
Старый 19.05.2010, 15:08   #4 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

SacredHash, проблема осталась? Сделайте лог HJT.
monte-kristo вне форума  
Старый 19.05.2010, 17:03   #5 (ссылка)
Новичок
 
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
По умолчанию

monte-kristo, пока все тихо, сделал лог в Hijackthis : http://slil.ru/29163124
SacredHash вне форума  
Старый 19.05.2010, 17:14   #6 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

SacredHash, в HJT профиксите следующие строки:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\UA1fZew.exe,\\?\globalroot\systemroot\system32\s2RM9JB.exe
R3 - URLSearchHook: (no name) - - (no file)
Сделайте еще раз лог HJT И СТАНДАРТНЫЙ СКРИПТ №2.
monte-kristo вне форума  
Старый 19.05.2010, 18:29   #7 (ссылка)
Новичок
 
Регистрация: 18.05.2010
Сообщений: 36
Репутация: 0
По умолчанию

monte-kristo, Сделал скрипт №2 : http://exfile.ru/101672
Сделал повторно лог в HJT: http://exfile.ru/101675

P.S. Нод 32 молчит, Османский носа не кажет, надеюсь я удалил эту заразу. Благодарю откликнувшихся!
SacredHash вне форума  
Старый 19.05.2010, 19:59   #8 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Чисто

Установите IE8
snifer67 вне форума  
Ads
Старый 19.05.2010, 20:07   #9 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

SacredHash, только обязательно выполните вот такой скрипт:

Код:
begin
 ExecuteRepair(1);
RebootWindows(true);
end.
А после наслаждайтесь работой за ПК
monte-kristo вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
И снова они.... by. Безопасность 8 10.01.2011 13:38
Наверное опять османский efremovxp Безопасность 1 03.06.2010 00:20
Османский опять... efremovxp Безопасность 8 23.05.2010 22:14
Османский... Annexy Безопасность 12 21.05.2010 15:51
Османский+НОД32 maniyak Безопасность 53 20.05.2010 13:26
Османский+НОД32 nikudim Безопасность 1 19.05.2010 17:05
Опять надоевший всем Османский ref60 Безопасность 6 18.05.2010 19:19
Проблема Нод32 + Османский.ком Nastik Безопасность 13 18.05.2010 14:53
Вирус атакует: опять Османский, Нод не обновляется, IE работает некорректно, ПК не вы sheridan Безопасность 6 16.05.2010 20:31
И снова о вай фай Kjane17 Интернет и сети 1 23.09.2009 10:59
Снова про USB Ujines Неисправности, настройка 4 08.09.2009 19:46


Текущее время: 23:36. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.