18.03.2011, 22:35 | #1 (ссылка) |
Новичок
Регистрация: 18.03.2011
Сообщений: 10
Репутация: 0
|
стопицотый пострадавший от использование интернета не желательно
вчера попал на Trojan.Winlock
почистил Malwarebytes' Anti-Malware и virus removal tool'ом а Trojan.Win32.Inject.aohy и траблы со скоростью остались собственно логи http://exfile.ru/163186 http://exfile.ru/163187 |
19.03.2011, 01:03 | #2 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
panzer, Выполните скрипт в AVZ
Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); DeleteFile('C:\WINDOWS\system32\elekbdg.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
19.03.2011, 01:41 | #3 (ссылка) |
Новичок
Регистрация: 18.03.2011
Сообщений: 10
Репутация: 0
|
Скачать virusinfo_syscheck.zip с exfile.ru
---------- Добавлено в 00:41 ---------- Предыдущее сообщение было написано в 00:38 ---------- лаги с загрузкой страниц закончились.смена языка shift-alt работает.но вроде еще что-то осталось |
19.03.2011, 01:54 | #4 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
panzer, Выполните скрипт в AVZ
Код:
begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); ExecuteWizard('TSW',2,3,true); RebootWindows(true); end. |
22.03.2011, 01:37 | #6 (ссылка) |
Новичок
Регистрация: 18.03.2011
Сообщений: 10
Репутация: 0
|
up. сегодня внезапно зашел и увидел Trojan.Winlock вот логи
Скачать virusinfo_syscure.zip с exfile.ru Скачать virusinfo_syscheck.zip с exfile.ru |
22.03.2011, 01:40 | #7 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
panzer, На http://webfile.ru перезалейте
|
22.03.2011, 01:50 | #9 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
panzer, Выполните скрипт в AVZ
Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); DeleteFile('C:\WINDOWS\system32\elekbdg.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. |
22.03.2011, 02:18 | #11 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
panzer, Cкажите вот это c:\documents and settings\admin\local settings\apps\2.0\21zqxwk1.9a1\6epymoz6.y31\curs.. tion_eee711038731a406_0004.0000_efb506202a7c3b08\c urseclient.exe что??
Выполните скрипт Код:
begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); end. |
22.03.2011, 02:28 | #13 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
|
22.03.2011, 02:43 | #14 (ссылка) |
Новичок
Регистрация: 18.03.2011
Сообщений: 10
Репутация: 0
|
собственно c urseclient'а не нашел вот что есть
http://www.virustotal.com/file-scan/...fba-1300747005 |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|